ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите с Sql inj
  #1  
Старый 17.03.2007, 16:21
Аватар для Snap
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
Провел на форуме:
423288

Репутация: 82
Отправить сообщение для Snap с помощью ICQ
По умолчанию Помогите с Sql inj

День дорый !!
Нашел уязвимость ввиде SQL Inj на сайте подскажите как может выглядеть примерно запрос если ошибка такая:
http://www.site.ru/'

warning
DBIMySQL: Unable to execute SQL statement SQL: SELECT title, description, keywords FROM nb_metas WHERE page_id=''' Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1
/projects/site/www/lib/lib-base.php (2)
 
Ответить с цитированием

  #2  
Старый 17.03.2007, 16:34
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
Wink

Цитата:
Сообщение от Snap  
День дорый !!
Нашел уязвимость ввиде SQL Inj на сайте подскажите как может выглядеть примерно запрос если ошибка такая:
http://www.site.ru/'

warning
DBIMySQL: Unable to execute SQL statement SQL: SELECT title, description, keywords FROM nb_metas WHERE page_id=''' Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1
/projects/site/www/lib/lib-base.php (2)

Зашел бы в топик " SQL инькции на сайтах" и посмотрел прымери,чего чего а такого там хватает=\
 
Ответить с цитированием

  #3  
Старый 17.03.2007, 16:35
Аватар для Snap
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
Провел на форуме:
423288

Репутация: 82
Отправить сообщение для Snap с помощью ICQ
По умолчанию

Смотрел !=( мало что получилось =(
 
Ответить с цитированием

  #4  
Старый 17.03.2007, 16:37
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

вот читай статью http://forum.antichat.ru/thread19605.html
или вот сдесь попадаются уже раздроченные скули для примера http://forum.antichat.ru/thread21336.html
Цитата:
Сообщение от Snap  
Смотрел !=( мало что получилось =(
тогда выкладывай ссылку или в пм кидай

Последний раз редактировалось }{0TT@БЬ)Ч; 17.03.2007 в 16:40..
 
Ответить с цитированием

  #5  
Старый 17.03.2007, 16:40
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

http://www.site.ru/index.php?page_id=-99+union+select+1,2,3/*
Вот так пробуй
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ