Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Кое-кому брошен вызов периферийными программерами!!! (https://forum.antichat.xyz/showthread.php?t=3232)

Злодей 18.11.2004 05:55

Кое-кому брошен вызов периферийными программерами!!!
 
Привет кулхацкеры! раньше я творил под ником Злой, но чего-то не могу больше им пользоваться! наверное слишком часто меняю пароли и мыло...
Итак, набрел я в инете над один сайтик живущий в саратовской губернии www.alst.ru , ну, такой дишовенький магазинчик с дикими ценами на железо и всякую цифру... Решил попробовать его на простейшую уязвимость, типа http://www.alst.ru/index.php?/etc/passwd. И что вы думаете он мне написал - я плакалЪ!!! Поэтому я и обращаюсь к Вам, тем, кто имеет время, Знание, задор - как было бы мило, если б в один прекрасный день админ зашел на свой сайт и увидел там фак офф админ... Удачи. если че сбросьте на мыло babybooo@mail.ru

Algol 18.11.2004 12:46

may be sql-inj
http://www.alst.ru/index.php?price/main2.php&r='

Злодей 20.11.2004 06:42

спасибо за подсказку - поэкспериментирую ...

Trinux 26.11.2004 10:47

Экспериментировать нечего. php-inj они покрыли, а sql-inj тут нет. Переменная $r фильтруется на кавычку, и обособляется в запросе. Это не обойти.


Время: 08:12