http://cstrike-il.co.il/viewserver.php?page=0
לצערי לא הצלחתי לנצל אותה אולי אתם תצליחו
http://cstrike-il.co.il/viewserver.php?page=0
לצערי לא הצלחתי לנצל אותה אולי אתם תצליחו
|
|
אי אפשר לנצל את זה..
אה חבל מאוד ותשמע מה עם הדורקים?
זה שגיאה של המתכנת..
"לא ינום ולא ישן שומר ישראל וכל מחבל ידע כי יום יבוא ואותו נחסל".
יש פה SQLI
זה שאתם לא יודעים לנצל לא אומר שאי אפשר.
יכול להיות ויש פה הגנה.
אבל כל הגנה אפשר לעקוף!
יש הגנה, אי אפשר לנצל ממש.
צריכים לעקוף.
בברכה,
חגי.
אין שום הגנה זאתי שיטת ניצול אחרת..
זה לא SQL INJECT מאיפה אתה מחרטטים את זה? זה שגיאה של המתכנת.. JST חשבתי שאתה תבין את זה.
"לא ינום ולא ישן שומר ישראל וכל מחבל ידע כי יום יבוא ואותו נחסל".
רזז בא לפרטייייייייייי
ואין פה SQLI התסכלתי על ה-0 לא שמתי לב..
זה בגלל שהLIMIT לא קיבל ערך מתאים והחזיר שגיאה.
הדרך לתקן היא לעשות תנאי שאם הGET page שווה ל0 אז לא תוצג שגיאה.
מי זה? איציק? דבר איתי בפורום של גיא..
"לא ינום ולא ישן שומר ישראל וכל מחבל ידע כי יום יבוא ואותו נחסל".
התייאשתי מהפורום שלו אני כבר לא שמה כולם שמה מעפנים..
אז דבר איתי באייסי..
"לא ינום ולא ישן שומר ישראל וכל מחבל ידע כי יום יבוא ואותו נחסל".
חסמתי אותך כי חפרת תביא תמספר יטמבל
http://cstrike-il.co.il/viewserver.p...+1,2,3,4,5,6,7
יש פה חור אבטחה. הוא נחסם על ידי "אבטחה לכאורה. אבל יד דרך לעקוף.
נערך לאחרונה על ידי JsT; 08-08-2010 בשעה 14:38.
בברכה,
חגי.
אין פה כלום!
http://cstrike-il.co.il/viewserver.php?page=1asdasd
אותו דברכמו שאני רשמתי.