ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Возможна ли SQL injection в форуме IPB на примере http://forum.vgv.avo.ru?
  #1  
Старый 15.06.2005, 20:44
LuTan
Новичок
Регистрация: 15.06.2005
Сообщений: 28
Провел на форуме:
82117

Репутация: 0
По умолчанию Возможна ли SQL injection в форуме IPB на примере http://forum.vgv.avo.ru?

Вот форум поидее там возможна SQL injection
http://forum.vgv.avo.ru/index.php?ac...t_key=name&st=
Запросы не проходят! =(
Подскажите что делать?
 

  #2  
Старый 16.06.2005, 19:01
LuTan
Новичок
Регистрация: 15.06.2005
Сообщений: 28
Провел на форуме:
82117

Репутация: 0
По умолчанию

Я не прошу ломать!
Я прошу сказать можно ли там Sql внедрить?
Если у вас параноя по поводу "всех", чточ мне вас жаль!
 

  #3  
Старый 16.06.2005, 19:42
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Не умничай, а?
Не ты же каждый день на одни и те же вопросы отвечаешь..

Хм.. может и можно внедрить.. но вряд ли.. Если только каким-нить хитрым способом sql-inj замутить.
 

  #4  
Старый 16.06.2005, 19:51
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Скажите кезу чтобы себя в руках держал. Хехе))
Ты посмотри, при чем тут SQL инъекция? Я пишу так изза смешных вопросов.Сейчас я виду что вопрос не смешной...
ЦИТАТА
LIMIT ,10
вот где error
to use near '10' at line 8 перед ,10 должно быть число, но оно изза
&st= там не появляется... хз но помоему та нышел дырку в IPB ))
Только ORDER BY и UNION использовать вместе нельзя, да и st фильтруется, просто допускается пустая строка. так что сделать ничего не получится кроме как узнать название таблиц
 

  #5  
Старый 16.06.2005, 21:05
LuTan
Новичок
Регистрация: 15.06.2005
Сообщений: 28
Провел на форуме:
82117

Репутация: 0
По умолчанию

Спасибо!
Дыру нашел не я, на секлабе выложили, вот я пробую, только везде эта херь!
Вот и решил узнать, может у кого получилось!
А чтоб не отвечать на одни и те же вопросы есть такая вещь которая носит столь сложное и замысловатое название как Faq!!!
Давно надо было написать FAQ!
А не орать почем зря!
P.S. Просто умничать это мой большой талант! =)
 

  #6  
Старый 16.06.2005, 21:08
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Да не, там ниче не сделаешь... Это чтобы названия таблиц узнать, что тоже может помочь но не сильно
 

  #7  
Старый 16.06.2005, 21:38
LuTan
Новичок
Регистрация: 15.06.2005
Сообщений: 28
Провел на форуме:
82117

Репутация: 0
По умолчанию

Спасибо =)
 

  #8  
Старый 16.06.2005, 22:42
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Пожалуйста. Закрыто.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ