Взлом через SQLInjection

Discussion in 'Песочница' started by ZeuS-Chechen, 29 Oct 2016.

  1. ZeuS-Chechen

    ZeuS-Chechen Banned

    Joined:
    10 Feb 2016
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    Приветствую, уважаемы форумчане. Наткнулся на школьный сайт. Проанализировал сайт на уязвимости и весьма успешно. Ошибка в файле www.site.ru/print.php
    PHP SCRIPT ERROR! Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/user/site/www/print.php on line 33 If you beleive that this error is due to the server configuration problems please contact your local web-hosting support team.
    Не могу понять, как пробраться с помощью этой ошибки в базу данных так как, там нету никаких переменных, например:www.site.ru/pring.php?id=1 . Там вместо этого, просто www.site.ru/print.php. Может, кто-нибудь поможет мне по этому поводу? P.S заранее спасибо!
     
  2. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Никак
     
  3. matvejcik

    matvejcik New Member

    Joined:
    22 Nov 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    post parameter?
     
  4. -0x00-

    -0x00- New Member

    Joined:
    19 Aug 2015
    Messages:
    25
    Likes Received:
    2
    Reputations:
    0
    Это не SQLi, это false positive и ошибка в самом скрипте на этом самом школьном сайте, что-то там косо работает, а ошибки вываливаются наружу - вот и нашел твой сканер по ключевым словам эту муть. Ну, это если все так, как ты описал. Можешь скинуть кусок лога своего сканера сюда - сразу станет понятней. Советую подробнее почитать про sqli
     
  5. ZeuS-Chechen

    ZeuS-Chechen Banned

    Joined:
    10 Feb 2016
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    Да, спасибо. Оказалось что это невозможно.
     
Loading...