Уязвимость на www.a11.ru

Discussion in 'Песочница' started by NeuRonix, 13 Mar 2006.

  1. NeuRonix

    NeuRonix Elder - Старейшина

    Joined:
    5 Mar 2006
    Messages:
    19
    Likes Received:
    21
    Reputations:
    8
    Вот нашол MS SQL Injection
    тока знаний у меня маловато по MS SQL Injection перепробовал кучу запросов, не к чему не привело на запрос
    http://www.a11.ru/faq.php?&cat=union+select+null,null,/* вот что выдает
    Warning: mssql_query() [function.mssql-query]: message: Syntax error converting the varchar value 'union select null,null,/*' to a column of data type int. (severity 16) in /users/a11.ru/faq.php on line 91
    Warning: mssql_query() [function.mssql-query]: Query failed in /users/a11.ru/faq.php on line 91
    Warning: mssql_num_rows(): supplied argument is not a valid MS SQL-result resource in /users/a11.ru/faq.php on line 92
    Очень интересно, какая там бага через которую можно shell заюзать или еще чего нибуть
    Если кто нибуть поломает, напишите подробно, как это у вас получилось или снимите видео и положите на VIDEO.ANTICHAT.RU