
24.12.2007, 05:06
|
|
Новичок
Регистрация: 16.12.2007
Сообщений: 7
С нами:
9685964
Репутация:
0
|
|
Елементарная sql-иньекция
Проблема такая, на одном форуме phpbb есть самописаный скрипт каторый может проверять юзеров на сходство по ИП. В таблеце phpbb_users в какойто колонке сохраняется последний ИП юзера с каторого он заходил, но в етом скрипте нет никакой фильтрации, например, если я хочу узнать у каво из посетителей пароль "123123", тогда мне нужно зделать так /ip.php?id=0+union+select+*+from+phpbb_users+where+ user_password='4297f44b13955235245b2497399d7a93' и т.д. Сам скрипт выдает только ид/ник/ип юзера и все, как можно пробить пароль юзера по id?
Последний раз редактировалось n01038; 24.12.2007 в 05:08..
|
|
|