HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.09.2010, 21:47
Star_s
Новичок
Регистрация: 04.02.2010
Сообщений: 13
Провел на форуме:
72930

Репутация: 0
По умолчанию

Всем привет!

В движке XT-Commerce есть уязвимость - SQL-injection:

Цитата:
Сообщение от None  
http://site.com/index.php?cat=
SQL-inj
Но, т.к. генерируемые самим движком ссылки имеют примерно такой вид:

Цитата:
Сообщение от None  
http://site.com/index.php?cat=
с
197
Цитата:
Сообщение от None  
http://site.com/index.php?cPath=197
_
6694
т.е. содержат символы с и _, то скрипт их вырезает. Поэтому нельзя, например сделать выборку из таблицы, в имени которой есть буква с или _.

Пробовал обойти это, заюзав переменные, вроде:

Цитата:
Сообщение от None  
http://site.com/index.php?cat=-1+union+select+(@a:=0x637573746F6D657273),2,3,pass word+from+@a%23
0x637573746F6D657273=(customers)

Но этот номер не прокатывает.

Кто-нибудь знает, как можно обойти?
 
Ответить с цитированием

  #2  
Старый 22.09.2010, 23:53
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
Провел на форуме:
795261

Репутация: 28
По умолчанию

Подкинь гугл дорк для поиска этого движка.
 
Ответить с цитированием

  #3  
Старый 23.09.2010, 14:42
Star_s
Новичок
Регистрация: 04.02.2010
Сообщений: 13
Провел на форуме:
72930

Репутация: 0
По умолчанию

inurl:shop_content.php
 
Ответить с цитированием

  #4  
Старый 26.09.2010, 19:10
TheLuckyOne
Guest
Сообщений: n/a
Провел на форуме:
7604

Репутация: 0
По умолчанию

Забавная защита,сейчас ковыряю...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ