ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > О Работе
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужен человек. SQL Injection.
  #1  
Старый 09.11.2007, 03:30
Sokoloff
Новичок
Регистрация: 05.11.2007
Сообщений: 1
Провел на форуме:
31893

Репутация: 0
Exclamation Нужен человек. SQL Injection.

Всем привет.
Наткнулся на относительно крупненький интернет-магазин в юсе. Присутсвует SQL Injection.

version() - 4.1.20-log
user() - *@localhost

Подобрал поля, подобрал таблицу customers.

В таблице customers подобрал следующее:

customers_firstname
customers_lastname
customers_telephone
customers_email
customers_fax

Пеймент инфу подобрать не могу. Вывод на экран есть. На что либо другое, пока не особо хватает знаний.

Есть ли есть серьёзный человек, который может помочь в данном вопросе прошу в ПМ.

50/50.

Спасибо за внимание.
 
Ответить с цитированием

  #2  
Старый 09.11.2007, 03:33
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

тебе в раздел О работе
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #3  
Старый 09.11.2007, 03:39
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Sokoloff
Картон скорей всего в др таблице...
 
Ответить с цитированием

  #4  
Старый 09.11.2007, 17:59
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Цитата:
Картон скорей всего в др таблице...
может в orders
 
Ответить с цитированием

  #5  
Старый 09.11.2007, 19:21
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме:
561037

Репутация: 73
По умолчанию

есть смысл заюзать утилу с автоматическим поиском интересуемой таблицы. таких утил уйма и на ачате много раз описывалось как их заюзать, стоит тока запастить приличной бд имён таблиц
 
Ответить с цитированием

  #6  
Старый 09.11.2007, 23:14
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Я все похекал не актуально +)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ