 |
|

18.06.2010, 01:00
|
|
Новичок
Регистрация: 30.10.2004
Сообщений: 3
С нами:
11330671
Репутация:
0
|
|
Дербаним на здоровье.
Скрытый текст (вы должны быть авторизованы и иметь 50 сообщений):
У вас нет прав чтобы видеть скрытый текст, который находится здесь
Он полностью ваш на растерзание, что дальше делать думаю сами поймете + ко всему сайты. Каждый кто там зареганый - это админ.
Скрытый текст (вы должны быть авторизованы и иметь 200 сообщений):
У вас нет прав чтобы видеть скрытый текст, который находится здесь
|
|
|

21.06.2010, 01:00
|
|
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами:
8830468
Репутация:
0
|
|
Дико извиняюсь перед пользователями за оффтоп, но я такого еще не видел
Скуля
|
|
|

21.06.2010, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
stan_q, а на DLE строку "Hacking Attempt" в таких случаях помнишь? По сути то же самое, только текст другой 
|
|
|

21.06.2010, 01:00
|
|
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами:
8830468
Репутация:
0
|
|
Конечно, я принцип знаю, но мне сама надпись понравилась
|
|
|

24.06.2010, 01:00
|
|
Новичок
Регистрация: 12.06.2010
Сообщений: 7
С нами:
8377526
Репутация:
0
|
|
|
|
|

23.07.2010, 01:00
|
|
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами:
8830468
Репутация:
0
|
|
Небольшой совет из личной практики: часто по команде
code:
union+select+table_name+from+information_schema.ta bles
выпадает только одна таблица.
Многие в таком случае используют group_concat, но и это не всегда спасает, если много таблиц - все просто не вмещаются в одну строку. Вот в таком случае используйте команду типа group_concat(table_name,"\n"), и будет вам счастье .
|
|
|

26.07.2010, 01:00
|
|
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами:
8830468
Репутация:
0
|
|
В последнее время все большую популярность набирают WAF - фильтры, помогающие администраторам пресечь использование стандартных уязвимостей, в т.ч. и sql-inj.
Попробуйте проинжектить сайт
Скрытый текст (вы должны быть авторизованы и иметь 1 сообщений):
У вас нет прав чтобы видеть скрытый текст, который находится здесь
Количество таблиц подбирается легко, стандартным order+by. Их выходит 13. А вот при запросе union+select+1,2,3,4,5,6,7,8,9,10,11,12,13 выпадает офф.
В таком случае запрос будет выглядеть так:
code:
Profile.php?id=-62/*!+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13*/
И все работает :yahoo:
|
|
|

09.08.2010, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
Teran901, ошибка в приведении типов... какой запрос такую вызвал?
|
|
|

09.08.2010, 01:00
|
|
Новичок
Регистрация: 03.08.2010
Сообщений: 5
С нами:
8302646
Репутация:
0
|
|
подскажите это SQL - INJECTION?
Microsoft OLE DB Provider for SQL Server error '80040e21'
Error converting data type varchar to int.
/includes/classes/class_db.asp, line 51
|
|
|

10.08.2010, 01:00
|
|
Участник форума
Регистрация: 17.05.2010
Сообщений: 271
С нами:
8414966
Репутация:
44
|
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|