
12.11.2008, 09:27
|
|
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
Провел на форуме: 728470
Репутация:
115
|
|
Сообщение от prescott
Есть сервер: http://formz.ru/
Судя по заголовкам работает на Server: CherryPy/3.0.1 .
Судя по всему, опять же, есть sql-inj:
https://formz.ru/nb/public/faq/view?table.question_list.limit=[sql]
У кого есть идеи по продолжению? Поиск уязвимостей сервера по гуглу ничего путнего не дал. И как можно определить какая БД установлена на сайте?
товарищи, неужели никто ничего не сможет сказать по этому субъекту?
|
|
|