HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

маленький ВОПРОС по sql
  #1  
Старый 17.12.2006, 22:58
satana8920
Постоянный
Регистрация: 22.09.2006
Сообщений: 531
С нами: 10333826

Репутация: 369


По умолчанию маленький ВОПРОС по sql

люди помогите со sql ставлю типа -1+union+select+1,2,user,password,5,6+from+mysql.us er/*

а мне крен на ны а не рут пишет<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <HTML> <HEAD> <meta http-equiv='Content-Type' content='text/html; charset=windows-1251'> <TITLE>Нет такой партии!</TITLE> </HEAD> <BODY bgcolor=white><CENTER> <H1>Недостаточно параметров</H1></CENTER> </BODY> </HTML>

подскажите как рута увести
 
Ответить с цитированием

  #2  
Старый 17.12.2006, 23:38
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
С нами: 10578566

Репутация: 1228


По умолчанию

мда... тут вроде телепатов нету!! и че ты имеш ввиду под root???? наверное админа получить??
полный урл дай
 
Ответить с цитированием

  #3  
Старый 18.12.2006, 00:27
Mobile
Регистрация: 18.02.2006
Сообщений: 1,090
С нами: 10644806

Репутация: 1564


По умолчанию

union походу фильтруется
 
Ответить с цитированием

  #4  
Старый 18.12.2006, 01:28
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
С нами: 10578566

Репутация: 1228


По умолчанию

Цитата:
Сообщение от Mobile  
union походу фильтруется
В так бы случае была бы синтаксическая ошибка!!
врятли бы оно писало
Цитата:
<H1>Недостаточно параметров</H1>
 
Ответить с цитированием

  #5  
Старый 18.12.2006, 06:59
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Сама иньекция у тебя что выводит там вообще при постоновки кавычки ошибки выводит??? если blind то попробуй 12 и 13-1 проверка на арифметические операчии которые поддерживает mysql
 
Ответить с цитированием

  #6  
Старый 18.12.2006, 07:45
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
С нами: 10966535

Репутация: 50
По умолчанию

наверна парень хочеть типа такого чтоб было
"<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <HTML> <HEAD> <meta http-equiv='Content-Type' content='text/html; charset=windows-1251'> <TITLE>Есть такой рут!</TITLE> </HEAD> <BODY bgcolor=white><CENTER> <H1>Нуу полный рууут</H1></CENTER> </BODY> </HTML> "
 
Ответить с цитированием

  #7  
Старый 18.12.2006, 11:26
limpompo
Познавший АНТИЧАТ
Регистрация: 27.08.2005
Сообщений: 1,662
С нами: 10897046

Репутация: 1329


По умолчанию

Цитата:
наверна парень хочеть типа такого чтоб было
"<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <HTML> <HEAD> <meta http-equiv='Content-Type' content='text/html; charset=windows-1251'> <TITLE>Есть такой рут!</TITLE> </HEAD> <BODY bgcolor=white><CENTER> <H1>Нуу полный рууут</H1></CENTER> </BODY> </HTML> "
Зачем ты ему Дал html Exploit =)) Сейчас пойдёт и весь инет Взломает им...
 
Ответить с цитированием

  #8  
Старый 19.12.2006, 11:58
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

satana8920 соблазни и уведи рута !)

ну нет у тебя доступа к mysql.user и не парься, ищи др. таблы ))
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #9  
Старый 19.12.2006, 17:33
satana8920
Постоянный
Регистрация: 22.09.2006
Сообщений: 531
С нами: 10333826

Репутация: 369


По умолчанию

да мне любым способом надо ломануть сайт и увести базу данных юзеров вот и парюсь тут а время мало дали вот полная линка вот _http://www.kinnet.ru
может кто чего подскажет
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.