ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость или просто ошибка
  #1  
Старый 21.05.2007, 14:38
Аватар для cyber$nake
cyber$nake
Познающий
Регистрация: 27.03.2007
Сообщений: 95
Провел на форуме:
244822

Репутация: 37
По умолчанию Уязвимость или просто ошибка

Доброе время суток всем!

подскажите пожалста.

http://www.site.ru/news/shownews.php?id=80'
Попробовал поставить в конце сцылки ( ' ), да впринципе любой символ - появилось следующее:

MySQL error: You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1; Query: SELECT NewsCaption FROM newstape WHERE NewsTapeId=80\'There was an error that occurred in the XSL transformation... Error number: 2 Error string: XML parser error 4: not well-formed

является ли это уязвимостью или нет?
 
Ответить с цитированием

  #2  
Старый 21.05.2007, 14:39
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Скорее всего "да"
 
Ответить с цитированием

  #3  
Старый 21.05.2007, 14:47
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

пробуй http://www.site.ru/news/shownews.php?id=81-1 и
http://www.site.ru/news/shownews.php?id=80 - если результат одинаков то sql-inj скорее всего есть и это уязвимость...
 
Ответить с цитированием

  #4  
Старый 21.05.2007, 15:05
Аватар для cyber$nake
cyber$nake
Познающий
Регистрация: 27.03.2007
Сообщений: 95
Провел на форуме:
244822

Репутация: 37
По умолчанию

Цитата:
Сообщение от -=lebed=-  
пробуй http://www.site.ru/news/shownews.php?id=81-1 и
http://www.site.ru/news/shownews.php?id=80 - если результат одинаков то sql-inj скорее всего есть и это уязвимость...
попробовал, да выдает результат с ?id=80
 
Ответить с цитированием

  #5  
Старый 21.05.2007, 15:41
Аватар для cyber$nake
cyber$nake
Познающий
Регистрация: 27.03.2007
Сообщений: 95
Провел на форуме:
244822

Репутация: 37
По умолчанию

попробовал на другом сайтике с подстановкой символов, пишет:

Microsoft OLE DB Provider for ODBC Drivers error '80040e14'

[Microsoft][ODBC SQL Server Driver][SQL Server]Unclosed quotation mark before the character string '252' ORDER BY priority DESC'.

/index.php, line 36

это является уязвимостью?
 
Ответить с цитированием

  #6  
Старый 21.05.2007, 15:44
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Не факт... Ты будешь сюда копипасть все тексты ошибок? Или кидайте линки, или не постите обычный бред плз =\
 
Ответить с цитированием

  #7  
Старый 21.05.2007, 15:48
Аватар для cyber$nake
cyber$nake
Познающий
Регистрация: 27.03.2007
Сообщений: 95
Провел на форуме:
244822

Репутация: 37
По умолчанию

просто хотел спросить.
 
Ответить с цитированием

  #8  
Старый 21.05.2007, 15:53
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от cyber$nake  
просто хотел спросить.
Я понимаю, но пойми, что если ты просто скопипастишь ошибку, мы не сможем тебе 100% ответить - как и можно ли вообще эксплуатировать эту уязвимость =\
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 248 27.10.2009 04:52
Настройка Agnitum Outpost Firewall v.4.* $iD Soft - Windows 9 13.05.2007 22:03
Forum e107 я кое-что нащёл, но может это не уязвимость, а просто баг... Ponchik Форумы 4 23.10.2006 19:34
Или новый вирус или хорошо забытый старый podkashey Болталка 5 21.10.2006 22:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ