Basic 6

Dans ce forum nous archivons les questions récurentes relatives aux challenges.

Postby MarkZ » Sat Feb 16, 2008 1:22 am

moi non plus, j'vois pas comment introduire une requete sql la dedans
:oops:
ARRRF je galere comme morfous
MarkZ
Projets
 
Posts: 10
Joined: Fri Jan 18, 2008 11:22 pm

Postby crashawk » Sun Feb 17, 2008 3:35 am

Hello a tous!

He bien comme quelques personne ici, je n'arrive pas a recuperer ou afficher toutes les images. Il y en a 3 si je ne me trompe pas. J'ai essayé de rajouter des requetes sql (celle de base ' OR 1=1,...,a la suite de l'url ex:
[url]http://hackbbs.org/miss/basic/6/index.php?code=k'SELECT FROM code WHERE 1=1[/url]
ici je suppose que la table s'appelle code
ou
[url]http://hackbbs.org/miss/basic/6/index.php?code=k SELECT * FROM code[/url]
bien entendu aucune de celle ci ne fonctionne sinon je ne posterai pas lol.
Quelqu'un pourrait il en pm ou ici, m'expliquer si je suis dans la bonne voix et sinon m'expliquer comment avancer. J'ai lu des articles sur l'injection sql et sur le sql y compris celui de la rubrique article mais aucun ne me permet d'avancer (je précise que c'est ma premiere incurtion dans le sql).C'est tellement frustrant de ne pas savoir comment faire, surtout quand il n'y a pas de solution.
D'avance merci a ceux qui prendront le temps de me repondre.
En tout cas tres bon site
crashawk
Projets
 
Posts: 1
Joined: Fri Feb 15, 2008 2:18 pm

Postby Ar-S » Thu Feb 28, 2008 5:28 pm

Comme vous j'ai essayé [b:fd9c498db2]&[/b:fd9c498db2] puis [b:fd9c498db2]and[/b:fd9c498db2] et [b:fd9c498db2]AND[/b:fd9c498db2] mais rien ne fonctionne, j'ai encore du boulot coté sql...
User avatar
Ar-S
Projets
 
Posts: 61
Joined: Fri Feb 22, 2008 6:02 pm
Location: DTC

Postby IgiX » Wed Jun 18, 2008 9:33 pm

j'ai trouvé mais sans faire de requete, j'ai fais un truc tout con, ^^ a l'alphabet...
IgiX
Projets
 
Posts: 4
Joined: Tue Jun 17, 2008 8:36 pm

Postby Thomas_94 » Sat Nov 08, 2008 12:20 pm

Salut,

j'ai trouvé l'url de l'image provenant de google mais elle est externe au site.
Je n'ai pas compris l'intêret d'exploiter une faille SQL pour récuperer l'image...

Merci d'avance de m'expliquer, A+
Thomas_94
Projets
 
Posts: 44
Joined: Thu May 08, 2008 5:31 pm

Previous

Return to Archives Challenges

Who is online

Users browsing this forum: No registered users and 2 guests

cron