HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #191  
Старый 26.06.2012, 01:00
ArKelogen
Познающий
Регистрация: 12.06.2012
Сообщений: 34
С нами: 7324886

Репутация: 0
По умолчанию

слушайте,вывел таблицы. 5 ветка.но найти Users не могу?.
только привилегий
http://lhim.org/humor/humor.php?id=-...s+limit+15,1--
 
Ответить с цитированием

  #192  
Старый 08.01.2013, 01:00
GrizliK91
Новичок
Регистрация: 13.11.2012
Сообщений: 1
С нами: 7103126

Репутация: 0
По умолчанию

Раскручиваю сайт с помощью Havij но почему то на некоторых пользователей не выводятся пароли. С чем это может быть связанно?
 
Ответить с цитированием

  #193  
Старый 08.01.2013, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

С тем, что надо ручками раскручивать. Тогда сразу все понятно станет, почему не выводятся.
 
Ответить с цитированием

  #194  
Старый 12.01.2013, 01:00
wolf123
Новичок
Регистрация: 12.01.2013
Сообщений: 22
С нами: 7016726

Репутация: 0
По умолчанию

подскажите это является sql инъекцией?
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'and (select count(*) from market_mods where cat=cats.id and (pcat='28' or pcat='' at line 1
 
Ответить с цитированием

  #195  
Старый 12.01.2013, 01:00
ZoRKeG
Познавший АНТИЧАТ
Регистрация: 05.08.2011
Сообщений: 1,690
С нами: 7774166

Репутация: 255


По умолчанию

Цитата:

Сообщение от wolf123

подскажите это является sql инъекцией?
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'and (select count(*) from market_mods where cat=cats.id and (pcat='28' or pcat='' at line 1

Возможно и является. Пробовал дальше крутить?
 
Ответить с цитированием

  #196  
Старый 12.01.2013, 01:00
wolf123
Новичок
Регистрация: 12.01.2013
Сообщений: 22
С нами: 7016726

Репутация: 0
По умолчанию

пробую, пока что без результатно(
 
Ответить с цитированием

  #197  
Старый 12.01.2013, 01:00
ZoRKeG
Познавший АНТИЧАТ
Регистрация: 05.08.2011
Сообщений: 1,690
С нами: 7774166

Репутация: 255


По умолчанию

Цитата:

Сообщение от wolf123

пробую, пока что без результатно(

Havij тоже результатов толковых не выдает? Кинь мне ссылку в ЛС, посмотрю, что да как.
 
Ответить с цитированием

  #198  
Старый 30.01.2013, 01:00
panfilov91
Познающий
Регистрация: 18.01.2013
Сообщений: 68
С нами: 7008086

Репутация: 0
По умолчанию

помогите раскрутить!

source:

Код:
http://www.global-money.com/item.php?
id
=173

Havij безпомощен
 
Ответить с цитированием

  #199  
Старый 04.02.2013, 01:00
panfilov91
Познающий
Регистрация: 18.01.2013
Сообщений: 68
С нами: 7008086

Репутация: 0
По умолчанию

что означает этот код?

code:

SELECT c.*, ch.gmt, u.username, u.moder, ch.race FROM comments c LEFT JOIN `character` ch ON ch.id = c.author LEFT JOIN `users` u ON u.id = c.author WHERE c.article_id = "67" LIMIT -10,10 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-10,10' at line 1
 
Ответить с цитированием

  #200  
Старый 04.02.2013, 01:00
hugolom
Постоянный
Регистрация: 21.04.2010
Сообщений: 787
С нами: 8452406

Репутация: 320


По умолчанию

ошибка в лимите
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.