
03.11.2009, 02:16
|
|
Участник форума
Регистрация: 25.10.2007
Сообщений: 177
Провел на форуме: 551782
Репутация:
58
|
|
Приветствую. К сожалению, в силу своей безграмотности я так и не смог провести ни одной иньекции. Синтаксис sql немного знаю, но по статьям не получается никак.
Как правило, грабли одни и те же. Вот к примеру
Уязвимый скрипт register.cgi
Количество столбцов: 2.
Вот запрос(## убрать):
http://www.s##par##k-com.ru/cgi-bin/register.cgi?region_id=-1+union+select+1,2--
Однако, при подстановке в одно из полей, к примеру, @@basedir или Version вывод остается неизменным. Что я делаю не так?
|
|
|