Тут россмотрена проблема с фильтрацыей ; только,а у меня наоборот,она норм работает,и вопше,тут расмотрен совсем другой случай, с [COLOR] который потом переделуется,а не напрямую со стилем...
Подскажите пожалуйста как можно добавить себя в закрытую группу на сайте vkontakte.ru, без одобрения администратора группы, может быть есть какая то уязвимость на этот случай? Большое спасибо всем кто откликнется!!
Меня там интересует в первую очередь фотоальбом
Подскажите пожалуйста как можно добавить себя в закрытую группу на сайте vkontakte.ru, без одобрения администратора группы, может быть есть какая то уязвимость на этот случай? Большое спасибо всем кто откликнется!!
Меня там интересует в первую очередь фотоальбом
Взломать админа группы и добавить себя самостоятельно!
Взломать админа группы и добавить себя самостоятельно!
Как же можно это сделать? вообще мне бы подошел любой из участников этой группы
Смысл в том что мне нужна их скрытая инфа, в первую очередь фотки, ну и желательно все остальное
Последний раз редактировалось Aleans; 15.12.2008 в 17:21..
Есть сайт с MSSQL inj.
Скрипт фильтрует симолы (",.)(][=; ..... итд).
То есть отсылает их виде ascii символов.
Вот пример для наглядности:
index.asp?news=-1'
Invalid column name '#39'. (где #39 - ascii код одинарной кавычки).
Можно ли это ппобороть? Необходимо получить возможность комментирования и прерывания запроса (это ; и --. Причем -- переводит в ascii, только если два знака дефиса).
Через union select данные выводятся без каких-либо проблем. Но мне нужно исполнение комманд в этом случае.