ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нашел багу в claed sms
  #1  
Старый 04.05.2006, 19:33
micle
Новичок
Регистрация: 04.02.2006
Сообщений: 15
Провел на форуме:
44397

Репутация: -3
По умолчанию Нашел багу в claed sms

Вот сделал запрос некий с кавычкой и получил

Warning: mysql_result(): supplied argument is not a valid MySQL result resource
in /home/******/******/*******/modules/*****/public/*****.php on line 46



так вот. Интересует, как мне получить с этого что нибудь? это ведь sql иньекция
 
Ответить с цитированием

  #2  
Старый 04.05.2006, 19:42
Developer
Участник форума
Регистрация: 03.05.2006
Сообщений: 167
Провел на форуме:
125505

Репутация: 116
По умолчанию

Не скажешь что за бага - ничего и не получишь ))

Вообще надо код еще рыть и рыть...
 
Ответить с цитированием

  #3  
Старый 04.05.2006, 21:25
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

скорее, просто ошибка пхп...некорректная обработка параметра)
 
Ответить с цитированием

  #4  
Старый 04.05.2006, 21:50
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Можит поставиш сылку на сайт , и где при коких обстоятельствах происходит эта оишбка ?
 
Ответить с цитированием

  #5  
Старый 04.05.2006, 23:31
micle
Новичок
Регистрация: 04.02.2006
Сообщений: 15
Провел на форуме:
44397

Репутация: -3
По умолчанию

http://telechoudom2.msk.ru/portal/index.php?name=Album&file=index&do=showpic&pid=1&o rderby=dateD'


УМОЛЯЮ ВАС:

1. НЕ ЛОМАТЬ ЭТОТ САЙТ А ПО ВОЗМОЖНОСТИ ДАТЬ МНЕ ВЕБ ШЕЛЛ
2. ПОЖАЛУЙСТА, НИЧЕГО НЕ ДЕЛАЙТЕ С ЭТИМ САЙТИКОМ!!!
 
Ответить с цитированием

  #6  
Старый 07.05.2006, 19:18
Developer
Участник форума
Регистрация: 03.05.2006
Сообщений: 167
Провел на форуме:
125505

Репутация: 116
По умолчанию

Что-то вроде Sql-инъекции.
 
Ответить с цитированием

  #7  
Старый 07.05.2006, 20:42
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

Если это и скуль, то надо еще постараться обойти фильтрацию в параметрах чтобы вставить запрос. Потести сначала на localhoste.
 
Ответить с цитированием

  #8  
Старый 07.05.2006, 20:49
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

Хы... На скулю это не похоже... Просто неправильная обработка чего-то...
 
Ответить с цитированием

  #9  
Старый 07.05.2006, 20:57
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Да тама филтры хорошие стоят, можит и быть что это мускул, но филтрация ?
 
Ответить с цитированием

  #10  
Старый 07.05.2006, 22:14
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

Видать мускула просто картинку возвращает какую-то... Типа возвращаемое значение не то, поэтому и ошибки... Но на инъекцию это не тянет...

"Потести сначала на localhoste."

А это ты о чём? О том, чтобы он себе на локалхост двиган поставил и на нём тестил? Или что...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Софт для мобильных телефонов под *nix Grrl Сотовый фрикинг 2 02.03.2007 01:47
Мегафон-Кавказ. Sms по Php скриптам. Allen PHP, PERL, MySQL, JavaScript 15 13.06.2006 12:47
Я нашел глючный чат (_http://chat.prykarpaty.net/chat.php ) Micr0b Чаты 1 18.03.2006 17:05
Ломаем Gsm-оператора или как бесплатно звонить SergeyTitov Сотовый фрикинг 26 11.03.2006 23:07
вот нашел багу emas PHP, PERL, MySQL, JavaScript 4 08.03.2006 08:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ