вообще-то логи ведутся всегда (если конечно админ сам не отключил логирование).. другой вопрос смотрит ли админ в эти логи... если смотрит, то все ваши запросы там есть, значит видно где дырка и ее нужно исправить=)
Избежать нельзя.. Если только после взлома как такого не почистить логи. Твой Ip так же записывается в логах.
Ясн... мля чувствую влипну кодат по неопытности...я то думал носки одевать кода в админику вхожу...а оно...
Добрый день... из нескольких сайтов на хостинге нашел только один выдающий мне ошибку... но что-то я не догоняю... http://www.site.ru/(любое значени) если значение правильное ты выдается страница с инфой... если аргумент число но неправильное то - нет такого раздела В отсальных случаях... НЕВОЗМОЖНО ВЫПОЛНИТЬ ЗАПРОС SELECT * FROM tree t, content c WHERE t.category_id=c.category_id AND t.category_id=1' потому что syntax error near ''' at line 1 Пробовал подбирать order by.... /1+order+by+10/* в итоге всега одна и таже ошибка... НЕВОЗМОЖНО ВЫПОЛНИТЬ ЗАПРОС SELECT * FROM tree t, content c WHERE t.category_id=c.category_id AND t.category_id=1+order+by+10 потому что syntax error near 'order+by+10' at line 1 Помогите плиз нубу...
может стоит открытая скобка, её нужно закрыть, можно попробовать group by, можно попробовать без пробелов, а с /**/, а может в конце нужно ставить не /*, а +--+. так и не угадаешь что там у тебя - адрес бы сказал
http://man.firstvds.ru/mediaviewer.php?mid=M20' Система PhpGedView Как можно раскрутить иньекцию? Бажный кусок кода:
Нет, при правильном запросте должно лицо выскакивать http://man.firstvds.ru/mediaviewer.php?mid=M20 Не могу правильно составить запрос и поля.
Сразу так: _+union+select+111,222,concat_ws(0x3a,table_name,table_schema),555,666+from+information_schema.columns+where+column_name+like+CHAR(37,112,97,115,37)+limit+0,1/*
2reZon покажи где инъекция - впадлу искать 2Ershik никак - там ковычки экранизируются, а параметр в ковычках
у меня есть данные от бд хост логин база пароль, но на сервере нету phpMyAdmin каким образом можно выполнить запрос в базе?
пробуй коннкет на 3306 порт... Так же пробуй похекать какой нить сайт через Reverse IP и подключиттца через шелл на похеканном сайте......
.Striker 1. файлы на сервер заливать можешь? Если можешь то залей RstMysql.... 2. Попробуй удаленно к базе подключиться, тем же RstMysql...