HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.06.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

2 wolf295214: скрипт для вывода инфы через limit:

code:


(c) Dr.Z3r0 [antichat.ru]
 
Ответить с цитированием

  #2  
Старый 08.06.2010, 01:00
wolf295214
Новичок
Регистрация: 09.04.2009
Сообщений: 8
С нами: 8995067

Репутация: 0
По умолчанию

это у меня есть!Может ещё можно как то по быстрому?
 
Ответить с цитированием

  #3  
Старый 12.06.2010, 01:00
NITROS
Участник форума
Регистрация: 24.03.2009
Сообщений: 223
С нами: 9018326

Репутация: 50
По умолчанию

хДД хлопцы чё за фигня? сегодня лазил по сайтам смотрю.
http://shop.ingalaxis.de/index.php?id=3+order+by+1--
Зайдите-Зайдите
Правда или не?
 
Ответить с цитированием

  #4  
Старый 12.06.2010, 01:00
maks999000
Постоянный
Регистрация: 03.02.2010
Сообщений: 357
С нами: 8563286

Репутация: 102
По умолчанию

Цитата:

Сообщение от NITROS

хДД хлопцы чё за фигня? сегодня лазил по сайтам смотрю.
http://shop.ingalaxis.de/index.php?id=3+order+by+1--
Зайдите-Зайдите
Правда или не?

Админ ресурса однако шутник:rofl:
 
Ответить с цитированием

  #5  
Старый 14.06.2010, 01:00
wolf295214
Новичок
Регистрация: 09.04.2009
Сообщений: 8
С нами: 8995067

Репутация: 0
По умолчанию

не бойся,эта пугалка,для тех кто сразу подумает ,что это всё,заним приедут Управление "Р"))
И теперь подумай для кого это)))))
maks999000 полностью с тобой согласен!
 
Ответить с цитированием

  #6  
Старый 17.06.2010, 01:00
Mehenta
Новичок
Регистрация: 15.06.2010
Сообщений: 13
С нами: 8373206

Репутация: 3
По умолчанию

Вот что sql inject me нашёл на одном сайте
Спойлер
IMAGE http://img.megatorrents.kz/graphic/images/2010/June/17/7B0C_4C19C72D.jpg

Это и есть уязвимости? Если да, то как их использовать?
 
Ответить с цитированием

  #7  
Старый 17.06.2010, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Цитата:

Сообщение от Mehenta

По умолчанию Re: SQL - INJECTION Вот что sql inject me нашёл на одном сайте Спойлер: Это и есть уязвимости? Если да, то как их использовать?

Не похоже. Но надо ручками проверить.
Статус 302 говорит о том, что страница найдена. А testeв values переводится как "тестируемые значения", т.е. то, что подставлялось.
 
Ответить с цитированием

  #8  
Старый 17.06.2010, 01:00
Mehenta
Новичок
Регистрация: 15.06.2010
Сообщений: 13
С нами: 8373206

Репутация: 3
По умолчанию

Вот тот сайтик
http://kezdesu.com/
 
Ответить с цитированием

  #9  
Старый 17.06.2010, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Цитата:

Сообщение от Mehenta

Вот тот сайтик http://kezdesu.com/

Сайт на движке WordPress 2.9.2. Ищи паблик баги в гугле (если есть)
 
Ответить с цитированием

  #10  
Старый 17.06.2010, 01:00
Mehenta
Новичок
Регистрация: 15.06.2010
Сообщений: 13
С нами: 8373206

Репутация: 3
По умолчанию

В каких таблицах хранятся логины и пароли админов?

Скрытый текст (вы должны быть авторизованы и иметь 10 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.