Показать сообщение отдельно

  #6  
Старый 11.11.2008, 23:20
prescott
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
С нами: 9361826

Репутация: 115
По умолчанию

Есть сервер: http://formz.ru/

Судя по заголовкам работает на Server: CherryPy/3.0.1 .

Судя по всему, опять же, есть sql-inj:
https://formz.ru/nb/public/faq/view?table.question_list.limit=[sql]

У кого есть идеи по продолжению? Поиск уязвимостей сервера по гуглу ничего путнего не дал. И как можно определить какая БД установлена на сайте?
 
Ответить с цитированием