
18.02.2015, 20:37
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
|
|
Сообщение от n4yk
Имеется уязвимость в скрипте восстановления пароля на почту:
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR]
При этом $password генерится автоматом, а $name и $email передаются в $_POST без фильтрации.
Объеденение запросов через точку с запятой не проходят, а инъекция в селекте не подходит, т.к. она ничего не выводит.
Пробовал в селект подставить union select 'new@email' as email, чтобы подменить почту, но мускул ругается на дублирование имен полей.
Остается вариант сделать инъекцию в update, но ни в одной статье нет примеров инъекции в update после where.
Есть мысли как можно реализовать либо подмену одного из полей в селекте, либо выполнить второй update?
крутите как слепую если нет вывода
|
|
|