ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Помогите с ipb
  #1  
Старый 23.11.2007, 15:53
Аватар для greeef
greeef
Новичок
Регистрация: 09.10.2007
Сообщений: 23
Провел на форуме:
81746

Репутация: 11
По умолчанию Помогите с ipb

Здраствйуйте есть форум ipb есть sql inj но как её реализовать?
http://***/index.php?act=Online&CODE=listall&sort_key=click&s t=-9999{SQl]
выводит mySQL query error: SELECT * FROM ibf_sessions s WHERE s.running_time > 1195817422 ORDER BY running_time desc LIMIT -9999,25

SQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-9999,25' at line 1
SQL error code:
Date: 23.11.2007, 16:50
помогите как допустим вывести версию?
 

  #2  
Старый 23.11.2007, 16:11
Аватар для ЛифчиС5СВ
ЛифчиС5СВ
Постоянный
Регистрация: 09.03.2007
Сообщений: 323
Провел на форуме:
1552920

Репутация: 369
По умолчанию

Вообще-то, те надо было и начинать с версии форума.
Тут есть помощь в определению версии форума:
https://forum.antichat.ru/threadnav15678-1-10.html
Отсюда и танцуй. Проще. Ведь можешь готовое заюзать
 

  #3  
Старый 23.11.2007, 17:02
Аватар для greeef
greeef
Новичок
Регистрация: 09.10.2007
Сообщений: 23
Провел на форуме:
81746

Репутация: 11
По умолчанию

Цитата:
Сообщение от greeef  
Здраствйуйте есть форум ipb есть sql inj но как её реализовать?
http://***/index.php?act=Online&CODE=listall&sort_key=click&s t=-9999{SQl]
выводит mySQL query error: SELECT * FROM ibf_sessions s WHERE s.running_time > 1195817422 ORDER BY running_time desc LIMIT -9999,25

SQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-9999,25' at line 1
SQL error code:
Date: 23.11.2007, 16:50
помогите как допустим вывести версию?
че за чушь вы пишите а? я знаю как в норм скуле столбцы подобрать и вывести версию но тут в эроре
SELECT * FROM ibf_sessions s WHERE s.running_time > 1195817422 ORDER BY running_time desc LIMIT -9999,25
вопрос состоит в тот как вывести например версию(для этого нада как то отбросить ibf_sessions s WHERE s.running_time > 1195817422 ORDER BY running_time desc LIMIT -9999,25
из запроса)
 

  #4  
Старый 25.11.2007, 14:11
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

никак
 

  #5  
Старый 29.11.2007, 01:38
Аватар для _nic
_nic
Постоянный
Регистрация: 05.05.2006
Сообщений: 743
Провел на форуме:
2982851

Репутация: 107


По умолчанию

Цитата:
Сообщение от greeef  
Здраствйуйте есть форум ipb есть sql inj но как её реализовать?
http://***/index.php?act=Online&CODE=listall&sort_key=click&s t=-9999{SQl]
выводит mySQL query error: SELECT * FROM ibf_sessions s WHERE s.running_time > 1195817422 ORDER BY running_time desc LIMIT -9999,25

SQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-9999,25' at line 1
SQL error code:
Date: 23.11.2007, 16:50
помогите как допустим вывести версию?
Попробовал ввести эту строчку на одном форуме выдало список пользователей в онлайн,и последнее выполненое каждым из них действие на форуме Можно подробней что это за уязвимость и где в этой строке SQL запрос?
 

  #6  
Старый 29.11.2007, 02:02
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

тут нет скл иньекции. почему?

запрос имеет вид select * from table where s = 123 limit 1,2

вот вы как раз оперируете этой единичкой.

НО! нельзя продолжить и выполнить скл иньекцию, да и вообще другой любой запрос через limit.

тема исчерпана и закрыта
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
скрипт распознавания форума genom-- Форумы 22 31.12.2008 15:06
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
ПоМоГиТе! ПЛЗ!!! farik.aka E-Mail 1 17.09.2006 13:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ