HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.01.2017, 10:11
timmy_r
Новичок
Регистрация: 08.09.2016
Сообщений: 6
С нами: 5094326

Репутация: 0
По умолчанию

Требуется выяснить срочно. У нас в универе самописный сервис проведения тестирования. Авторизация по ФИО и номеру зачетки, выбор предмета. Отмечаете правильные ответы и нажимаете "Заверишить" после чего система сразу выдает балл. Тесты содержатся в бд. Неизвестен номер отдельного теста. ОДнако в адресной строке можно найти номер общего тестирования

Код:
http://*******.ru/Views/Student/TestingView.aspx?testId=24284
24284 - это номер тестирования по этому предмету.

Покидайте ссылки или опишите в кратце как проверить БД на уязвимости? В каком файле/директории может находится файл с правильными ответами? Требуется срочно так как доступ к системе тольео есть сидеть из под сети универа.

При добавлении ' в адресную строку выходить вот это



Признак ли это наличия уязвимости?

п.с. Если что описал не так то сорри, я нуб в данной области. Но буду благодарен если поможете мне вытащить тесты ибо решать их в ручную - лень(
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.