на ресурсе *******.com есть дыра в мускуле в табле админ кроме логина более ничего нет есть какой то способ попасть в админку? других уязвимостей не нащёл через sql запрос выводятся не все данные часть данных кодирует скрипт(
посмотри в других табличках..бывало и такое что пасс в другой табле был, выводи вручную и будет тебе счастьe
Подскажите пожалуйсто брут для подбора пасса к извесному лагину. Что не качаю все с вирусом или не пашет.
Хай всем. Есть скуля на одном сайте, уязвимый параметр - массив. Передаю param7[]=12¶m7[]=13, пишет: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '12,13-1 group by ah.id order by ah.hotel_rating desc' at line 18 Инъекция не после WHERE, т.к. значений можно передать много, а в запросе, как видно, они перечислены через запятую. Пробывал ставить комментарий %23 (на сайте есть другая бестолковая скуля, в ней мускул такой комментарий хавает), пробовал ставить закрывающие скобки - всё равно пишет ошибку. Знающие люди, подскажите какой там может быть запрос.
Если честно я ваапще не понял что ты передаёшь. Кинь прям сылку без сайта как ты проводишь инъекцию, а то я например вааще ничё не понял.
http://site.com/search/?search[hotel_name]=Aurora&search[region]=12&search[price]=0&amenidh[]=10&amenidh[]=11&amenidh[]=12&amenidh[]=13-1 $amenidh не фильтруется
ILYAtirtir, вот линк http://ahotel-spb.ru/additional_search/ POSTом отправляешь запрос: search[s_hotel_name]=%25&search[s_hotel_region]=12&search[s_hotel_pay]=0&search[s_hotel_station]=0&search[s_hotel_adults]=1&search[s_hotel_subway]=0&amenidh[]=12&amenidh[]=13-1&amenidr[]= ошибка:
нашёл скулю, узнал колличество столюбцов, но при попытке узнать имя таблицы лезет такая шляпа. что делать?
нашел скул на одном сайте , раскрутил все норм. потом узнал что есть тот же домен на других зонах .ca u .com , на них стоит тот же двиг но при попытке заюзать скул (+union+select и тд) выдает "Forbidden You don't have permission to access /index.php on this server. Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request." и так везде (( можно както обойти фильтр ?