HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #101  
Старый 06.02.2011, 01:00
Like-Angel
Новичок
Регистрация: 30.01.2010
Сообщений: 8
С нами: 8568297

Репутация: 0
По умолчанию

видео нету прошу если осталось у кого-то перезалить заранее благодарен.
 
Ответить с цитированием

  #102  
Старый 12.02.2011, 01:00
^YaHoo^
Banned
Регистрация: 02.01.2009
Сообщений: 29
С нами: 9133839

Репутация: 85
По умолчанию

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Добавлено через 17 минут
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Цитата:


5.0.90:spin-spbru@78.108.81.21:spinspbru_spinortbld-freebsd8.1



Добавлено через 29 минут
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

code:

4.0.25-standard:biopnew_rus@web2.100mb.net:biopnew_rusc-linux-gnu

Добавлено через 1 час 27 минут
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

source:

Код:
capital_capitalF
@localhost
:
5.0
.
77
:capital_capitalFM
 
Ответить с цитированием

  #103  
Старый 19.02.2011, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

Цитата:

Сообщение от Norton710

да, это MySQL уязвимость.

эта ошибка выскакивает при следуещем запросе
без ошибки http://site.ru/val/?page=1
Когда ставлю - 1,
тоесть так http://site.ru/val/?page=-1
тогда выскаивает

HTML highlight

Код:
Internal Server Error
Error 500
Mysql.Error("Mysql.exec: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-10,10' at line 4")
(Ocsigen running in debug mode)
Руководствуясь какой статьей про SQL на форуме реальней всего раскрутить єту скулю?

Но когда подставляю '
или или page=-1+
тогда ошибки нет а только

code:

Wrong type for parameter page.
 
Ответить с цитированием

  #104  
Старый 19.02.2011, 01:00
Norton710
Постоянный
Регистрация: 03.04.2009
Сообщений: 354
С нами: 9003926

Репутация: 110
По умолчанию

Скорее всего такая ошибка происходит из-за того, что значение '-1' для параметра ?page не умещается в тип данных, заданных для этого параметра.

Такая ошибка возможна и без наличия скули..
 
Ответить с цитированием

  #105  
Старый 19.02.2011, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
 
Ответить с цитированием

  #106  
Старый 19.02.2011, 01:00
Norton710
Постоянный
Регистрация: 03.04.2009
Сообщений: 354
С нами: 9003926

Репутация: 110
По умолчанию

да, это MySQL уязвимость.
 
Ответить с цитированием

  #107  
Старый 27.02.2011, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

кому интересно можете покрутить!
http://www.reddem.ru//wp-content/plu...ion%28%29%20--
 
Ответить с цитированием

  #108  
Старый 27.02.2011, 01:00
Norton710
Постоянный
Регистрация: 03.04.2009
Сообщений: 354
С нами: 9003926

Репутация: 110
По умолчанию

где ты там скулю увидел?
 
Ответить с цитированием

  #109  
Старый 27.02.2011, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

Цитата:

Сообщение от Norton710

где ты там скулю увидел?



Красный Демотиватор Forum - Topic: 5.0.91-community-log
Это тебе о чем-то говорит????
 
Ответить с цитированием

  #110  
Старый 05.03.2011, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Если софтом, то sql helper отлично справляется
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.