ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

invision gallery
  #1  
Старый 18.01.2007, 20:03
Аватар для anakreon
anakreon
Познающий
Регистрация: 19.03.2006
Сообщений: 37
Провел на форуме:
400363

Репутация: 11
По умолчанию invision gallery

Народ, нид хелп. Пытаюсь взломать ipb-шный форум. На нем стоит invision power gallery
Нашел на багтраке скуль уязвимость
Код:
/index.php?act=module&module=gallery&cmd=slideshow&show='
Выдает такую ошибку
Код:
mySQL query error: SELECT i.file_type, i.masked_file_name, i.caption, i.id, i.directory, m.name, m.id AS mid 
                FROM forum_gallery_images i, forum_members m 
                WHERE album_id=0 AND m.id=i.member_id 
                ORDER BY date DESC
                LIMIT ', 1

mySQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '', 1' at line 5
mySQL error code: 
Date: Thursday 18th of January 2007 06:54:30 PM
И вот вопрос. Как составить запрос чтобы вывел логин и пароль определенного юзера.
 

  #2  
Старый 18.01.2007, 20:34
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

одэй-сплоентом воспользуйтесь.
 

  #3  
Старый 18.01.2007, 20:42
Аватар для anakreon
anakreon
Познающий
Регистрация: 19.03.2006
Сообщений: 37
Провел на форуме:
400363

Репутация: 11
По умолчанию

А ссылочкой не богаты???
Конечно желательно чтоб намекнули как дальше делать sql запросом который в 1-ом посте
 

  #4  
Старый 18.01.2007, 20:55
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

http://milw0rm.com/search.php
а поиском не богаты?
=\
__________________
 

  #5  
Старый 18.01.2007, 21:12
Аватар для anakreon
anakreon
Познающий
Регистрация: 19.03.2006
Сообщений: 37
Провел на форуме:
400363

Репутация: 11
По умолчанию

тот слоит что там не запускается.
 

  #6  
Старый 18.01.2007, 21:42
Аватар для arts
arts
Познающий
Регистрация: 20.07.2005
Сообщений: 31
Провел на форуме:
36777

Репутация: 8
По умолчанию

тут 3 мускул
ничё неподелать
 

  #7  
Старый 18.01.2007, 22:38
Аватар для vmn
vmn
Познающий
Регистрация: 16.10.2006
Сообщений: 82
Провел на форуме:
248469

Репутация: 33
По умолчанию

Насколько я знаю в mysql после limit инъекцию провести невозможно...
 

  #8  
Старый 18.01.2007, 23:35
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

автор, или читай статьи про скуль-инж или ищи сплойт и учись его юзать.
 

  #9  
Старый 19.01.2007, 00:06
Аватар для anakreon
anakreon
Познающий
Регистрация: 19.03.2006
Сообщений: 37
Провел на форуме:
400363

Репутация: 11
По умолчанию

статьи читал. слоит юзал... если ты гнешь на т что я не умею его запускать - то ошибаешься. Он просто нерабочий
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Invision Gallery 2.0.7 ReadFile() & SQL injection exploit ~!DoK_tOR!~ Форумы 1 04.01.2007 13:15
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Форумы 19 18.11.2006 09:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ