Sql инъекция на www.islam.ru

Discussion in 'Уязвимости' started by Mobile, 2 Apr 2006.

  1. Mobile

    Mobile Elder - Старейшина

    Joined:
    18 Feb 2006
    Messages:
    1,089
    Likes Received:
    822
    Reputations:
    324
    http://www.islam.ru/epressclub/rus.htm?id='
    Главный мусульманский сайт.
     
  2. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
    Даешь свободу совести!
    Алах агбар!
     
  3. Mobile

    Mobile Elder - Старейшина

    Joined:
    18 Feb 2006
    Messages:
    1,089
    Likes Received:
    822
    Reputations:
    324
    Кстате...
    при опубликовании данной уязвимости, я не хотел аскорбить или унизить достоинство мусульман, уязвимость была выложена с ознакомительной целью.
    Просьба мусульманам-, понять правильно.
     
  4. A110ut

    A110ut Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    505
    Likes Received:
    263
    Reputations:
    92
    Ты поакуратней там… еси мусы джихад объявят мы будим знать кто крайний :]
     
    1 person likes this.
  5. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    ислам не трогай
     
    _________________________
    1 person likes this.
  6. Mobile

    Mobile Elder - Старейшина

    Joined:
    18 Feb 2006
    Messages:
    1,089
    Likes Received:
    822
    Reputations:
    324
    Читай мой пост выше...
     
  7. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Нах, спасибо =)
    Mobile ну ты хоть молодец написал что притензий ноль..другой бы написал фиг его знает что
     
  8. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    Mobile
    если честно то ты уже напрягать начал, не одна из твоих уязвимостей не скуль. Гугль все юзают, но с УМОМ!
    скуль это возможность внедриться в ЗАПРОС к базе. А у тебя ошибка КОНЕКТА к базе ,т.е. о запросе быть не может. Единственное что ты можешь выцепить при таких "багах"
    1) имя юзера базы
    2) host
    3) серверный путь
    но тогда надо и тему создавать соотвестующую, и пости все в одной теме, а то чо ты их разбросал по всему античату
     
  9. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    да это как ты в свое время кроме пассив хсс не мог ничего находить :d
     
  10. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    монстр не гони, пройдись внимательнее по моим сайтам, там есть все
    включая от раскрытия пути до пхп инклуда
     
  11. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Аха припоминаю были там Xss куча целая =)).