Помогите с ipb

Discussion in 'Песочница' started by greeef, 23 Nov 2007.

Thread Status:
Not open for further replies.
  1. greeef

    greeef New Member

    Joined:
    9 Oct 2007
    Messages:
    0
    Likes Received:
    4
    Reputations:
    0
    Здраствйуйте есть форум ipb есть sql inj но как её реализовать?
    http://***/index.php?act=Online&CODE=listall&sort_key=click&st=-9999{SQl]
    выводит mySQL query error: SELECT * FROM ibf_sessions s WHERE s.running_time > 1195817422 ORDER BY running_time desc LIMIT -9999,25

    SQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-9999,25' at line 1
    SQL error code:
    Date: 23.11.2007, 16:50
    помогите как допустим вывести версию?
     
  2. ЛифчиС5СВ

    ЛифчиС5СВ Elder - Старейшина

    Joined:
    9 Mar 2007
    Messages:
    163
    Likes Received:
    141
    Reputations:
    12
    Вообще-то, те надо было и начинать с версии форума.
    Тут есть помощь в определению версии форума:
    /threadnav15678-1-10.html
    Отсюда и танцуй. Проще. Ведь можешь готовое заюзать ;)
     
    1 person likes this.
  3. greeef

    greeef New Member

    Joined:
    9 Oct 2007
    Messages:
    0
    Likes Received:
    4
    Reputations:
    0
    че за чушь вы пишите а? я знаю как в норм скуле столбцы подобрать и вывести версию но тут в эроре
    SELECT * FROM ibf_sessions s WHERE s.running_time > 1195817422 ORDER BY running_time desc LIMIT -9999,25
    вопрос состоит в тот как вывести например версию(для этого нада как то отбросить ibf_sessions s WHERE s.running_time > 1195817422 ORDER BY running_time desc LIMIT -9999,25
    из запроса)
     
    2 people like this.
  4. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    никак
     
  5. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    Попробовал ввести эту строчку на одном форуме выдало список пользователей в онлайн,и последнее выполненое каждым из них действие на форуме :confused: Можно подробней что это за уязвимость и где в этой строке SQL запрос?
     
  6. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    тут нет скл иньекции. почему?

    запрос имеет вид select * from table where s = 123 limit 1,2

    вот вы как раз оперируете этой единичкой.

    НО! нельзя продолжить и выполнить скл иньекцию, да и вообще другой любой запрос через limit.

    тема исчерпана и закрыта
     
    1 person likes this.
Thread Status:
Not open for further replies.