Sql-bug

Discussion in 'Уязвимости' started by Electro, 7 Feb 2006.

  1. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    Ребятки я тут один скуль баг нашел но не могу там ничего зафигачить ковычки экранируются посмотрите плиз как там можно зафигачить просто для интереса. вот линк _http:test2.getfoto.ru/index.php3to=files&action=showCateg&cid=2474

    Вы меня простите ...я эту тему по ошибке создал в разделе Уязвимости Форумов а потом не мог ее удалить ))) :D
     
  2. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    врядли тебе поможет инекция... только если права рутовые - тогда можо попробовать шелл залить а так даже странички авторизации нет.
     
    2 people like this.
  3. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    Как всегда в помощь приходит старый добрый ZaCo
    Ясно братишка , вообще то я об этом и подумал что нет страничка авторизации но все же хотел узнать что можно в таких случиях сделать
     
  4. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    А ты видел httpd, mysqld на рутовых правах? Я не...