HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Sql-bug
  #1  
Старый 08.02.2006, 00:40
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
По умолчанию Sql-bug

Ребятки я тут один скуль баг нашел но не могу там ничего зафигачить ковычки экранируются посмотрите плиз как там можно зафигачить просто для интереса. вот линк _http:test2.getfoto.ru/index.php3to=files&action=showCateg&cid=2474

Вы меня простите ...я эту тему по ошибке создал в разделе Уязвимости Форумов а потом не мог ее удалить )))
 
Ответить с цитированием

  #2  
Старый 08.02.2006, 00:43
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

врядли тебе поможет инекция... только если права рутовые - тогда можо попробовать шелл залить а так даже странички авторизации нет.
 
Ответить с цитированием

  #3  
Старый 08.02.2006, 01:07
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
По умолчанию

Цитата:
Сообщение от ZaCo  
врядли тебе поможет инекция... только если права рутовые - тогда можо попробовать шелл залить а так даже странички авторизации нет.
Как всегда в помощь приходит старый добрый ZaCo
Ясно братишка , вообще то я об этом и подумал что нет страничка авторизации но все же хотел узнать что можно в таких случиях сделать
 
Ответить с цитированием

  #4  
Старый 08.02.2006, 02:35
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
только если права рутовые - тогда можо попробовать шелл залить а так даже странички авторизации нет.
А ты видел httpd, mysqld на рутовых правах? Я не...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.