ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Sql_injection
  #1  
Старый 31.05.2005, 19:06
badboy
Banned
Регистрация: 14.03.2005
Сообщений: 21
Провел на форуме:
99047

Репутация: -2
Thumbs up Sql_injection

Короче есть форум : forum.target.com
Стоит IPB 1.3.1

Использую уязвимость :

forum.target.com/index.php?act=Members&max_results=30&filter=1&sort _order=asc&sort_key=name&st=SQL_INJECTION

После того как я перехожу по этой ссылке мне выходит окно,где написано :

mySQL query error: SELECT m.name, m.id, m.posts, m.joined, m.mgroup, m.email,m.title, m.hide_email, m.location, m.aim_name, m.icq_number,
me.photo_location, me.photo_type, me.photo_dimensions
FROM ibf_members m
LEFT JOIN ibf_member_extra me ON me.id=m.id
LEFT JOIN ibf_groups g ON m.mgroup=g.g_id
WHERE m.id > 0 AND m.mgroup='1' AND g.g_hide_from_list <> 1
ORDER BY m.name asc
LIMIT SQL_INJECTION,30

mySQL error: You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'SQL_INJECTION,30' at line 8
mySQL error code:
Date: Tuesday 31st of May 2005 08:05:11 PM





Понятно,что есть уязвимость SQL_INJECTION.Можете подробно рассказать,смогу ли я захватить сайт,или хотя бы стать админом форума,а если да,то подробно как,какой запрос.
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ