Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Blind SQL Injection в магазине у Земфиры (https://forum.antichat.xyz/showthread.php?t=16336)

Dmcox 23.03.2006 00:05

Blind SQL Injection в магазине у Земфиры
 
Есть товар по ссылке http://shop.zemfira.ru/?level=4&pid=18135540
Делаем запрос http://shop.zemfira.ru/?level=4&pid=18135540 AND 1=0 (нет товара :))
Делаем опять запрос http://shop.zemfira.ru/?level=4&pid=18135540 AND 1=1 (поевляется товар)
Так вот все бы хорошо юзера вытащил название базы тоже и версию MySQL, а вот пасс не как не хочет :(
Помогите заранее СПАСИБО :)

max_pain89 23.03.2006 00:29

вот что еще нашел. на форуме если вместо логина и пароля вписать ' or '1'='1, то он войдет как дарья, id=1

ArdeOS 23.03.2006 12:22

Можно зайти под "администрацией" если в логине написать "администрация' or '1'='1"
и в пароле ' or '1'='1 ... но пока не могу найти админку (((

max_pain89 23.03.2006 18:53

Цитата:

Сообщение от ArdeOS
Можно зайти под "администрацией" если в логине написать "администрация' or '1'='1"
и в пароле ' or '1'='1 ... но пока не могу найти админку (((

а что будет если ты что нибуть другое, не администрация напишешь, если честно ты просто чушь снес, т.к. ' or '1'='1 подразумевает первый попавшийся логин, обычно админа. Вот если логин будет "администрация", а пароль ' or '1'='1 , вот тогда ты зайдешь под администрацией, конечно если он найдет в базе такой логин.

+toxa+ 23.03.2006 19:32

Нашёл ещё одну скуль
http://www.zemfira.ru/?go=afisha&yy=2005'

SanyaX 23.03.2006 19:54

ты где там зашёл если только через форум у меня ник ксю получается =))

+toxa+ 23.03.2006 23:07

Также нашёл XSS

ТУТ ОНА

SanyaX 24.03.2006 08:40

Если скуль есть то Xss уже не нужна =))

DRON-ANARCHY 25.03.2006 00:33

Входит под каким попало ником... у мну Devill надо долго мучаться...

ArdeOS 25.03.2006 00:39

Да, выходит так ...


Время: 02:20