нид хелп

Discussion in 'Болталка' started by Flamer, 7 Oct 2006.

  1. Flamer

    Flamer New Member

    Joined:
    26 Aug 2006
    Messages:
    2
    Likes Received:
    3
    Reputations:
    1
    Такс нашел вот что:
    index.php?option=content&task=view&pass=6&Itemid=-1

    Выдает значит:
    MA DB function failed with error number 1064
    х ЧБУ ПЫЙВЛБ Ч ЪБРТПУЕ. йЪХЮЙФЕ ДПЛХНЕОФБГЙА РП ЙУРПМШЪХЕНПК ЧЕТУЙЙ MySQL ОБ РТЕДНЕФ ЛПТТЕЛФОПЗП УЙОФБЛУЙУБ ПЛПМП '(); ' OR mm.menuid = '0') ORDER BY ordering' ОБ УФТПЛЕ 5 SQL=SELECT id, title, module, position, content, showtitle, params FROM mos_modules AS m, mos_modules_menu AS mm WHERE m.published='1' AND m.access <= '0' AND m.position='user2' AND mm.moduleid=m.id AND (mm.menuid = '-1'' OR mm.menuid = '0') ORDER BY ordering
    SQL =
    SELECT id, title, module, position, content, showtitle, params
    FROM mos_modules AS m, mos_modules_menu AS mm
    WHERE m.published='1' AND m.access <= '0' AND m.position='user2'
    AND mm.moduleid=m.id
    AND (mm.menuid = '-1'' OR mm.menuid = '0')
    ORDER BY ordering


    Вот решил проверить на выполнение скрипта:
    index.php?option=content&task=view&pass=6&Itemid=-1'<script>alert();%20</script>
    Работает....

    Киньте плиз, либо линк, либо подскажите что дальше делать. Все расписывать не обязательно, буду сам дуплить по чуть чуть...

    З.Ы. Да я в Этом пока ламер, но учиться ведь надо?
    З.Ы.Ы Поис юзал, особо ответа на вопрос нету
     
    2 people like this.
  2. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,362
    Likes Received:
    1,157
    Reputations:
    430
    1-й шаг
    2-й шаг
    А мне всегда казалось,что это скуль... :)
    Читай это:
    _/thread19605.html и всё похожее.
    Первый раз такое вижу. Парень Молодец!!!
     
    #2 Ch3ck, 7 Oct 2006
    Last edited: 7 Oct 2006
  3. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    сделал xss через скуль-inj.. +)
     
    #3 Digimortal, 7 Oct 2006
    Last edited: 7 Oct 2006
  4. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    про sql можеш почитать еще тут
    про xss сюда
     
  5. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    первый раз видишь что?
     
  6. Flamer

    Flamer New Member

    Joined:
    26 Aug 2006
    Messages:
    2
    Likes Received:
    3
    Reputations:
    1
    Спасибо.

    О результатах отпишусь обязательно!

    офф топ но всетаки...Где можно узнать инфу по анонимным переводам (типо w-money). Дабы безопасность максимальная была?
     
    1 person likes this.
  7. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    дбы была максимальная безопасность--- заходишь в захудалую инет кофешку регишь с ихнего компа пару аков web-maney и е голд ---- перекидываешь на еголд а потом на веб мани --- (на еголд через обменник) -- конешно трохан потеряешь при переводе но зато фиг кто докапается