 |
|

14.12.2010, 01:00
|
|
Постоянный
Регистрация: 22.09.2010
Сообщений: 331
С нами:
8230646
Репутация:
145
|
|
Если скрипт langage.php уязвим, то да. пробуй, подставляй кавычки etc..
|
|
|

15.12.2010, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
sider56, если ты меняешь только число (параметр, передаваемый скрипту), то это ничего не изменит.
Совсем другое дело, если ты ищешь в разных скриптах (напр. language.php и index.php - разные скрипты). В одном скрипте инъекция может быть, а в другом нет (ну или в обоих может быть, но ты понял)) ).
|
|
|

15.12.2010, 01:00
|
|
Постоянный
Регистрация: 21.04.2010
Сообщений: 787
С нами:
8452406
Репутация:
320
|
|
Что значит FPD ? PoC? просто есть плагин с помощью него напер на один php код
Скрытый текст (вы должны быть авторизованы и иметь 10 сообщений):
У вас нет прав чтобы видеть скрытый текст, который находится здесь
есть ли здесь что кроме раскрытия путей?
|
|
|

15.12.2010, 01:00
|
|
Познающий
Регистрация: 07.08.2010
Сообщений: 82
С нами:
8296886
Репутация:
-4
|
|
Цитата:
Сообщение от SERGEJKA
ставиш в конце ковычку ` например site.ru/index.php?id=1` если будет ошибка значит можно делать иньекцию! если хоч ЛС нипишы помогу чем смогу!
я знаю как иньекцию провести)
|
|
|

15.12.2010, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
Обычная ошибка пыховская... ничего не даёт.
|
|
|

02.01.2011, 01:00
|
|
Новичок
Регистрация: 23.08.2010
Сообщений: 1
С нами:
8273846
Репутация:
0
|
|
вопрос такой
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
затупил че дальше делать
|
|
|

02.01.2011, 01:00
|
|
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами:
8830468
Репутация:
0
|
|
А в чем вопрос-то? Колонки вывел, запрос работает правильно.
|
|
|

02.01.2011, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
stan_q, он имел ввиду куда дальше крутить))
zack, выводи теперь колонки нужных тебе таблиц:
group_concat(column_name) ... from+information_schema.columns+where table_name=имя таблицы
Дальше содержимое колонки, которая интересует:
group_concat(имя колонки) ... from+имя таблицы
Манов не читал штоле?
|
|
|

02.01.2011, 01:00
|
|
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами:
8830468
Репутация:
0
|
|
МХ, я думаю, он имел в виду, чтобы ему логины и пассы нашли. А там, если не ошибаюсь, только 2 несистемных таблицы - ssangyoung и ssangyoung001. И в них нет данных авторизации
|
|
|

03.01.2011, 01:00
|
|
Участник форума
Регистрация: 26.05.2010
Сообщений: 122
С нами:
8402006
Репутация:
4
|
|
а можно ли внедрить картинку( например мордочку) если есть xss уязвимость(пасивка)???
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|