HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.10.2016, 14:18
zheneck221
Новичок
Регистрация: 27.04.2016
Сообщений: 2
С нами: 5287286

Репутация: 0
По умолчанию

index.php?andor_type=and&app=core&do=search&module =search&search_app=core&search_app_filters[core][searchInKey]=&search_app_filters[core][sortDir]=1&search_app_filters[core][sortDir]=0&search_app_filters[core][sortKey]=date&search_author=1&search_content=both&search_d ate_end=01/01/1967&search_date_start=01/01/1967&search_term=1&sid[$muciex]=1

Помогите пожалуйста правильно использовать этот exploit. При вставке кода в адресную строку на главной странице появляется Warning: substr() expects parameter 1 to be string, array given in /var/www/cerega/data/www/admin/sources/base/core.php on line 5595

Есть ли тут sql или blind sql ?
 
Ответить с цитированием

  #2  
Старый 28.10.2016, 19:52
Unknowhacker
Участник форума
Регистрация: 25.05.2013
Сообщений: 249
С нами: 6825206

Репутация: 24
По умолчанию

Цитата:
Сообщение от zheneck221  

index.php?andor_type=and&app=core&do=search&module =search&search_app=core&search_app_filters[core][searchInKey]=&search_app_filters[core][sortDir]=1&search_app_filters[core][sortDir]=0&search_app_filters[core][sortKey]=date&search_author=1&search_content=both&search_d ate_end=01/01/1967&search_date_start=01/01/1967&search_term=1&sid[$muciex]=1
Помогите пожалуйста правильно использовать этот exploit. При вставке кода в адресную строку на главной странице появляется Warning: substr() expects parameter 1 to be string, array given in /var/www/cerega/data/www/admin/sources/base/core.php on line 5595
Есть ли тут sql или blind sql ?
Прости кончено, но у меня к тебе встречный вопрос.. "Есть ли у тебя мозги или нет?" Причём здесь SQL, если ты просто нашёл пути?.
 
Ответить с цитированием

  #3  
Старый 28.10.2016, 21:03
zheneck221
Новичок
Регистрация: 27.04.2016
Сообщений: 2
С нами: 5287286

Репутация: 0
По умолчанию

Просто я новичек и очень плохо разбираюсь в этом пока что, а думал что sql потому что варнинг на главной странице увидел.

Можно ли это как то использовать ? Что можно сделать ?

Инфы в сети об этом очень мало !
 
Ответить с цитированием

  #4  
Старый 28.10.2016, 23:36
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Инфы в сети достаточно!!! не достаточно базовых знаний и понимание вещей!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.