ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Sql-bug
  #1  
Старый 08.02.2006, 00:40
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию Sql-bug

Ребятки я тут один скуль баг нашел но не могу там ничего зафигачить ковычки экранируются посмотрите плиз как там можно зафигачить просто для интереса. вот линк _http:test2.getfoto.ru/index.php3to=files&action=showCateg&cid=2474

Вы меня простите ...я эту тему по ошибке создал в разделе Уязвимости Форумов а потом не мог ее удалить )))
 
Ответить с цитированием

  #2  
Старый 08.02.2006, 00:43
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

врядли тебе поможет инекция... только если права рутовые - тогда можо попробовать шелл залить а так даже странички авторизации нет.
 
Ответить с цитированием

  #3  
Старый 08.02.2006, 01:07
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

Цитата:
Сообщение от ZaCo  
врядли тебе поможет инекция... только если права рутовые - тогда можо попробовать шелл залить а так даже странички авторизации нет.
Как всегда в помощь приходит старый добрый ZaCo
Ясно братишка , вообще то я об этом и подумал что нет страничка авторизации но все же хотел узнать что можно в таких случиях сделать
 
Ответить с цитированием

  #4  
Старый 08.02.2006, 02:35
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
только если права рутовые - тогда можо попробовать шелл залить а так даже странички авторизации нет.
А ты видел httpd, mysqld на рутовых правах? Я не...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ