Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
SQL-инъекция в Invision Power Board |

14.04.2005, 14:09
|
|
Новичок
Регистрация: 13.06.2004
Сообщений: 9
Провел на форуме: 72795
Репутация:
1
|
|
SQL-инъекция в Invision Power Board
|
|
|

14.04.2005, 18:38
|
|
Познающий
Регистрация: 03.03.2005
Сообщений: 66
Провел на форуме: 0
Репутация:
0
|
|
ошиба это..
|
|
|

15.04.2005, 10:24
|
|
Новичок
Регистрация: 07.04.2005
Сообщений: 20
Провел на форуме: 43505
Репутация:
0
|
|
Ну и?
|
|
|

15.04.2005, 11:16
|
|
Новичок
Регистрация: 07.04.2005
Сообщений: 20
Провел на форуме: 43505
Репутация:
0
|
|
%20UNION%20SELECT%200,0,password,id,name,0,0,0,0,0 ,0,0,0,0,0,0,0,0%20FROM%20ibf_members/*
С таким запросом не работает, а в чем ошибка?
|
|
|

15.04.2005, 15:20
|
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме: 2050916
Репутация:
0
|
|
Сообщение от GaD
%20UNION%20SELECT%200,0,password,id,name,0,0,0,0,0 ,0,0,0,0,0,0,0,0%20FROM%20ibf_members/*
С таким запросом не работает, а в чем ошибка?
Ну во первых
1,100%20UNION%20SELECT%200,0,password,id,name,0,0, 0,0,0,0,0,0,0,0,0,0,0%20FROM%20ibf_members/*
А во-вторых все равно работать не будет, поскольку ORDER BY несовместимо с UNION
|
|
|

15.04.2005, 16:14
|
|
Новичок
Регистрация: 14.03.2005
Сообщений: 13
Провел на форуме: 15240
Репутация:
0
|
|
Вот читаю на секюрити лаб
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных уязвимого приложения.
Пример:
http://[target]/forums/index.php?act=Members
&max_results=30&filter=1&sort_order=asc&
sort_key=name&st=SQL_INJECTION
----------------------------------------------------------------------------------
И кто мне доступно обяснит как этим пользоваться ?
|
|
|

15.04.2005, 17:10
|
|
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме: 307649
Репутация:
67
|
|
SQL_INJECTION
тут sql язык надо знать хорошо =\
типа создание таблиц перемещиние и т.д. с помощью этого можно свой аккаунт допустим сделать админским.
|
|
|

16.04.2005, 11:46
|
|
Новичок
Регистрация: 07.04.2005
Сообщений: 20
Провел на форуме: 43505
Репутация:
0
|
|
круто... и правда работает и правда материться на использование Union и Order By, а вобще можно заюзать как нибудь этот баг?
|
|
|

16.04.2005, 12:05
|
|
Новичок
Регистрация: 07.04.2005
Сообщений: 20
Провел на форуме: 43505
Репутация:
0
|
|
Ну ё мое 
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|