ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

ipb sql injection - как юзать?
  #1  
Старый 03.03.2005, 00:15
SURRENDER
Новичок
Регистрация: 02.12.2004
Сообщений: 11
Провел на форуме:
110

Репутация: 0
Question ipb sql injection - как юзать?

Нашёл эксплойт на секурителабе для ипб 1.3.1
http://[target]/ssi.php?a=out&type=xml&f=0)[SQL-INJECTION]
Но нигде несмог найти инфу о том как юзать sql инъекции, а готовый эксплойт найти не смог... Да и вообще самому интересно узнать о sql инъекциах подробнее...

Предлагаю написать на сайте статью об этом...
 
Ответить с цитированием

  #2  
Старый 03.03.2005, 02:15
mikrobx
Новичок
Регистрация: 11.02.2005
Сообщений: 7
Провел на форуме:
0

Репутация: 0
По умолчанию

в инете много статей про SQL-Injection
набери в гугле "SQL-Injection site:.ru" получиш кучу резултатов

а так посмотри тут
Код HTML:
http://www.securitylab.ru/31623.html

Последний раз редактировалось mikrobx; 03.03.2005 в 02:28..
 
Ответить с цитированием

  #3  
Старый 03.03.2005, 11:45
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Ну ты подумай. Возьми таблицы. Потом посмотри запрос, который ты inject'неш.
Сделай нужный UNION.
А вообще можно найти готовый сплойт в них*Яндексе
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ