ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

invision gallery
  #1  
Старый 18.01.2007, 20:03
Аватар для anakreon
anakreon
Познающий
Регистрация: 19.03.2006
Сообщений: 37
Провел на форуме:
400363

Репутация: 11
По умолчанию invision gallery

Народ, нид хелп. Пытаюсь взломать ipb-шный форум. На нем стоит invision power gallery
Нашел на багтраке скуль уязвимость
Код:
/index.php?act=module&module=gallery&cmd=slideshow&show='
Выдает такую ошибку
Код:
mySQL query error: SELECT i.file_type, i.masked_file_name, i.caption, i.id, i.directory, m.name, m.id AS mid 
                FROM forum_gallery_images i, forum_members m 
                WHERE album_id=0 AND m.id=i.member_id 
                ORDER BY date DESC
                LIMIT ', 1

mySQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '', 1' at line 5
mySQL error code: 
Date: Thursday 18th of January 2007 06:54:30 PM
И вот вопрос. Как составить запрос чтобы вывел логин и пароль определенного юзера.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Invision Gallery 2.0.7 ReadFile() & SQL injection exploit ~!DoK_tOR!~ Форумы 1 04.01.2007 13:15
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Форумы 19 18.11.2006 09:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ