Шелл через Sql инъекцию

Discussion in 'Уязвимости' started by _VIYu_, 3 Sep 2007.

Thread Status:
Not open for further replies.
  1. _VIYu_

    _VIYu_ New Member

    Joined:
    2 Sep 2007
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    2Cash А зачем писать select+from+mysql.user ? Это чтоли обязательно ?
     
  2. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Много зависит есть у тебя привелегии на чтение этой базы или нет, вообще надо выкладывать.
    user()
    database()
    version()

    query
    code erorr

    из того что выложил ты не все понятно.
     
  3. _VIYu_

    _VIYu_ New Member

    Joined:
    2 Sep 2007
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    2cash
    Вот тебе инфа которую ты просил:
    Ошибка появляется вот такого вида:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'AND dmstruct.dataclass="carevents"' at line 1
    database() : cars
    version() : MYSQL - 5.0.41-log
    user() : root@localhost
    Если нужен могу хеш дать.
    Вот пожалуйста!
     
  4. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Ответ на вопрос тебе дали, если ты собираешься спрашивать каждое своё действие и каждый свой шаг, то тебе в раздел "Просьбы о взломе".

    Полностью согласен с этим:

    Тема закрыта.
     
Thread Status:
Not open for further replies.