Показать сообщение отдельно

  #7  
Старый 21.04.2012, 11:05
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от mix0x0  
Самый оптимальный вариант - сканер, который сам ищет на ресурсе параметры.
...результаты по запросу (inurl:"php?параметр=1"):
c
- 31 900 000
cat
- 21 300 000
category
- 7 560 000
CatID
- 4 850 000
pagina
- 3 660 000
PID
- 2 180 000
sn
- 116 000
catalogid
- 12 600
спасибо за подсказку

нашел скулю в POST на одном сайте подставил site.ru?id=1"

выдает мне такое:

Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '?id=1""' at line 3 SQL query : 
            INSERT INTO
                ips(ip, cnt, last_url)
           VALUES("***.93.28.***", 1,"/?id=1"")
                ON DUPLICATE KEY UPDATE cnt=cnt+1, last_url="/?id=1""
я еще не пробовал инжектить в Insert или Update

где можно почитать посмотреть как это делается?
 
Ответить с цитированием