motoride.sk SQLi

BugTrack

motoride.sk SQLi#
Administrátor bol upozornený ale asi to odignoroval...

[link]
(odpovědět)
pikao:) | 89.173.25.*25.8.2010 13:06
re: motoride.sk SQLi#
alebo to uz asi opravil ...
(odpovědět)
mh.it | 95.170.227.*25.8.2010 17:11
re: motoride.sk SQLi#
neopravili...
(odpovědět)
Emkei | E-mail | Website | PGP25.8.2010 18:34
re: motoride.sk SQLi#
tak ja vidim iba normalny inzerat, nic ine ...
(odpovědět)
mh.it | 95.170.227.*25.8.2010 21:49
re: motoride.sk SQLi#
tak nazev databaze a jeji verze do inzeratu snad nepatri (motoride:4.0.24).
(odpovědět)
Emkei | E-mail | Website | PGP26.8.2010 6:58
re: motoride.sk SQLi#
Emkei mohol by si mi prosím poradiť ako zmeniť obsah? Lebo zatiaľ sa mi to nikde nepodarilo. Na danej stránke som sa o to pokúsil nasledovne:
[link] UPDATE clanky SET nadpis='Smutný rok 1970' WHERE id=351/*
(odpovědět)
pikao:) | 89.173.25.*25.8.2010 19:56
re: motoride.sk SQLi#
PHP neumožňuje kombinovat dotazy rozdílných typů (rozuměj: SELECT -> SELECT ano; SELECT -> UPDATE ne)... Buď bys musel zkusit vytvořit vlastní soubor v aktuálním účtu nebo ho vytvořit v /tmp/ a zkusit ho použít u LFI (pokud tam někde je).
(odpovědět)
Duck | 85.71.165.*25.8.2010 20:24
re: motoride.sk SQLi#
jeste bys to mohl zkusit editovat tak, ze najdes SQLi v INSERT dotazu na databazi a pouzijes syntaxi "ON DUPLICATE KEY UPDATE".
(odpovědět)
Emkei | E-mail | Website | PGP26.8.2010 7:00

Zpět
 
 
 

 
BBCode