HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 25.02.2010, 01:00
fincher
Новичок
Регистрация: 02.02.2010
Сообщений: 0
С нами: 8564698

Репутация: 0
По умолчанию

пытался чтото подписывать,смотрел видос,ничего)
остаётся все как и было)
 
Ответить с цитированием

  #32  
Старый 25.02.2010, 01:00
fincher
Новичок
Регистрация: 02.02.2010
Сообщений: 0
С нами: 8564698

Репутация: 0
По умолчанию

как с этим быть? http://wow.dport.com.ua/bugtracke/?page='

это ведь инъекция?
 
Ответить с цитированием

  #33  
Старый 17.03.2010, 01:00
fincher
Новичок
Регистрация: 02.02.2010
Сообщений: 0
С нами: 8564698

Репутация: 0
По умолчанию

Warning: mysql_connect() [function.mysql-connect]: Access denied for user 'root'@'localhost' (using password: NO) in /usr/local/www/apache22/data/lk/include/functions.php on line 49

Warning: mysql_select_db(): supplied argument is not a valid MySQL-Link resource in /usr/local/www/apache22/data/lk/include/functions.php on line 50

Warning: mysql_query() [function.mysql-query]: Access denied for user 'root'@'localhost' (using password: NO) in /usr/local/www/apache22/data/lk/include/functions.php on line 51

Warning: mysql_query() [function.mysql-query]: A link to the server could not be established in /usr/local/www/apache22/data/lk/include/functions.php on line 51

Warning: mysql_query() [function.mysql-query]: Access denied for user 'root'@'localhost' (using password: NO) in /usr/local/www/apache22/data/lk/include/functions.php on line 199

Warning: mysql_query() [function.mysql-query]: A link to the server could not be established in /usr/local/www/apache22/data/lk/include/functions.php on line 199

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /usr/local/www/apache22/data/lk/include/functions.php on line 200

Notice: Undefined index: in /usr/local/www/apache22/data/lk/include/functions.php on line 216
что из этого можно состряпать?
 
Ответить с цитированием

  #34  
Старый 11.05.2010, 01:00
lesha_firs
Новичок
Регистрация: 25.10.2009
Сообщений: 25
С нами: 8708726

Репутация: 0
По умолчанию

Цитата:

Сообщение от Fincher

Warning: mysql_connect() [function.mysql-connect]: Access denied for user 'root'@'localhost' (using password: NO) in /usr/local/www/apache22/data/lk/include/functions.php on line 49

не ту подключения к базе данных!! не чего не состряпаешь
ну хотя можно попробовать самому коннектиться если админ сайта не ставил пас при установки сервера!

У меня вот такой вопрос тут goolel наткнулся на такую ошибку явно не с базой связана но может кто знает что сделать можно=)

code:

Warning: main(hotels/text_3'.htm) [function.main]: failed to open stream: No such file or directory in /var/www/kanikuly/kanikuly.crimea.ua/s_hotels.php on line 39

Warning: main(hotels/text_3'.htm) [function.main]: failed to open stream: No such file or directory in /var/www/kanikuly/kanikuly.crimea.ua/s_hotels.php on line 39

Warning: main() [function.include]: Failed opening 'hotels/text_3'.htm' for inclusion (include_path='./:/') in /var/www/kanikuly/kanikuly.crimea.ua/s_hotels.php on line 39

Добавлено через 2 минуты
вот адрес сайта http://www.kanikuly.crimea.ua/s_hotels.php?nom=3'

Добавлено через 1 час 43 минуты
Все разобрался!=)
 
Ответить с цитированием

  #35  
Старый 11.05.2010, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Lesha_firs, вообще-то вроде не похоже на скуль... Я ошибаюсь? Если можешь, выложи в раскрученном виде.
 
Ответить с цитированием

  #36  
Старый 11.05.2010, 01:00
leons
Новичок
Регистрация: 13.06.2009
Сообщений: 4
С нами: 8901686

Репутация: 1
По умолчанию

Цитата:

Сообщение от stan_q

Lesha_firs, вообще-то вроде не похоже на скуль... Я ошибаюсь? Если можешь, выложи в раскрученном виде.

Ошибаешся! это и есть скуль, дальше юзать +oder+by+99-- неохота так как это задротство, а так скуль ровная!
 
Ответить с цитированием

  #37  
Старый 16.05.2010, 01:00
Frinst
Познающий
Регистрация: 06.02.2010
Сообщений: 46
С нами: 8558966

Репутация: 4
По умолчанию

Нашел сайт с дыркой. При запросе выплюнуло вот что
================================================== =======================
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ') AND keywords IS NOT NULL AND language='1'' at line 1: SELECT keywords FROM T_CNT_UNIT_DATA WHERE unit IN (57`) AND keywords IS NOT NULL AND language=?
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ') AND language='1'' at line 1: SELECT title FROM T_CNT_ARTICLE_DATA WHERE article IN (57`) AND language=?
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ') AND b.language='1'' at line 1: SELECT * FROM T_CNT_UNIT a INNER JOIN T_CNT_UNIT_DATA b ON a.unit=b.unit WHERE a.unit IN (57`) AND b.language='1'
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ') AND b.language='1'' at line 1: SELECT * FROM T_CNT_NEWS a INNER JOIN T_CNT_NEWS_DATA b ON a.news=b.news WHERE a.news IN (57`) AND b.language='1'
================================================== ===================
Подскажите что делать дальше?
 
Ответить с цитированием

  #38  
Старый 16.05.2010, 01:00
lesha_firs
Новичок
Регистрация: 25.10.2009
Сообщений: 25
С нами: 8708726

Репутация: 0
По умолчанию

Цитата:

Сообщение от stan_q

Lesha_firs, вообще-то вроде не похоже на скуль... Я ошибаюсь? Если можешь, выложи в раскрученном виде.

Это не скул! ты прав!

Цитата:

Сообщение от leons

Ошибаешся! это и есть скуль, дальше юзать +oder+by+99-- неохота так как это задротство, а так скуль ровная!

так +oder+by+99-- юзать не поможет так как я уже говорил это не скул!

вот почему смотри на ошибку!

code:

Warning: main() [function.include]: Failed opening 'hotels/text_3'.htm' for inclusion (include_path='./:/') in /var/www/kanikuly/kanikuly.crimea.ua/s_hotels.php on line 39

Warning: main() [function.include]: видем что это ошибка подключения какойто страницы в данном случае это страница /hotels/text_3.htm
так как указано ' между расширением:smartass:
а указания на скул это ошибка такого вида Warning: mysql_fetch_array
или
Warning: mysql_qery
 
Ответить с цитированием

  #39  
Старый 16.05.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Frinst, А запрос-то какой был? xD Кинь что писал в адресе.
 
Ответить с цитированием

  #40  
Старый 16.05.2010, 01:00
lesha_firs
Новичок
Регистрация: 25.10.2009
Сообщений: 25
С нами: 8708726

Репутация: 0
По умолчанию

Цитата:

Сообщение от Frinst

Нашел сайт с дыркой. При запросе выплюнуло вот что
================================================== =======================
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ') AND keywords IS NOT NULL AND language='1'' at line 1: SELECT keywords FROM T_CNT_UNIT_DATA WHERE unit IN (57`) AND keywords IS NOT NULL AND language=?
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ') AND language='1'' at line 1: SELECT title FROM T_CNT_ARTICLE_DATA WHERE article IN (57`) AND language=?
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ') AND b.language='1'' at line 1: SELECT * FROM T_CNT_UNIT a INNER JOIN T_CNT_UNIT_DATA b ON a.unit=b.unit WHERE a.unit IN (57`) AND b.language='1'
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ') AND b.language='1'' at line 1: SELECT * FROM T_CNT_NEWS a INNER JOIN T_CNT_NEWS_DATA b ON a.news=b.news WHERE a.news IN (57`) AND b.language='1'
================================================== ===================
Подскажите что делать дальше?

давай сайт! там скорей всего неверная связка таблиц вот он и ругается=)

Добавлено через 5 минут

Цитата:

Сообщение от M@ZAX@KEP

Frinst, А запрос-то какой был? xD Кинь что писал в адресе.

да я после nom=3 поставил ' он мне ошибку и выдал=)

Добавлено через 5 минут
это не правильно подключается файл web-программист наверное когда писал сайт склеивал перименные вот доказательства
поставьте в конце '
и увидете ошибку вида

code:

Warning: main(hotels/text_3'.htm) [function.main]: failed to open stream: No such file or directory in /var/www/kanikuly/kanikuly.crimea.ua/s_hotels.php on line 39

Warning: main(hotels/text_3'.htm) [function.main]: failed to open stream: No such file or directory in /var/www/kanikuly/kanikuly.crimea.ua/s_hotels.php on line 39

Warning: main() [function.include]: Failed opening 'hotels/text_3'.htm' for inclusion (include_path='./:/') in /var/www/kanikuly/kanikuly.crimea.ua/s_hotels.php on line 39

обратите внимание на такой кусок 'hotels/text_3'.htm'

а теперь поставьте *
получите

code:

Warning: main(hotels/text_3*.htm) [function.main]: failed to open stream: No such file or directory in /var/www/kanikuly/kanikuly.crimea.ua/s_hotels.php on line 39

Warning: main(hotels/text_3*.htm) [function.main]: failed to open stream: No such file or directory in /var/www/kanikuly/kanikuly.crimea.ua/s_hotels.php on line 39

Warning: main() [function.include]: Failed opening 'hotels/text_3*.htm' for inclusion (include_path='./:/') in /var/www/kanikuly/kanikuly.crimea.ua/s_hotels.php on line 39

и обратите внимание на следушьй кусок кода 'hotels/text_3*.htm'

найдите одно отличее и вы поймете что базы данных сдесь вообще не используются
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.