FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
>
Уязвимости CMS / форумов
Помогите составить запрос инъекции
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
Помогите составить запрос инъекции
#
1
25.02.2007, 22:11
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
С нами:
10709084
Репутация:
10
Помогите составить запрос инъекции
Вопрос знающим людям.
Цитата:
В скрипте calendar.php в функции cal_event_save( $type='add' ) отсутствует проверка на тип в переменной event_id
Код:
$event_id = $this->ipsclass->input['event_id'];
Далее эта переменная подставляется напрямую в запрос к БД
Код:
$this->ipsclass->DB->simple_construct( array( 'select' => '*', 'from' => 'cal_events', 'where' => "event_id=$event_id" ) );
и еще один запрос. Это позволяет модифицировать запрос к базе данных
Код:
http://path_to_forum/index.php?act=calendar&code=doedit&type=qqq&event_ id=your_SQL
Та вот имею форум с такой уязвимостью. Помогите составить какую-то пробную инъекцию, при помощи этого параметра event_id.
За ранее благодарен.
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
Последний раз редактировалось FoGorm; 25.02.2007 в
22:20
..
FoGorm
Посмотреть профиль
Репутация
Отправить личное сообщение для FoGorm
Найти все сообщения от FoGorm
Добавить в друзья
#
2
26.02.2007, 07:04
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
С нами:
10660753
Репутация:
676
Почитай маны по sql-injection
ссылки можно найти тут
http://forum.web-hack.ru/index.php?showtopic=46504
начинай с
union select null, null, null/* и т.д
Последний раз редактировалось aka PSIH; 26.02.2007 в
07:06
..
aka PSIH
Посмотреть профиль
Репутация
Отправить личное сообщение для aka PSIH
Найти все сообщения от aka PSIH
Добавить в друзья
#
3
26.02.2007, 07:17
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами:
10459106
Репутация:
2996
1 'select' => '*', 'from' => 'cal_events', 'where' => "event_id=999999 union select 1,2,3,4,...,100"
2 'select' => '*', 'from' => 'cal_events', 'where' => "event_id=999999 union select 1,2,3,4,...,100 from cal_table"
3 'select' => '*', 'from' => 'cal_events', 'where' => "event_id=999999 union select 1,column,3,4,...,100 from cal_table"
guest3297
Посмотреть профиль
Репутация
Найти все сообщения от guest3297
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
ПомогитЕ !!! подалуста найти кряк
гейлордфакерЪ
Болталка
2
30.08.2007
14:48
Помогите составить sql запрос для создания нового админа в ipb 2.1.3
}{0TT@БЬ)Ч
Уязвимости CMS / форумов
7
29.10.2006
15:37
ПоМоГиТе! ПЛЗ!!!
farik.aka
Уязвимости Mail-сервис
1
17.09.2006
13:00
Xss на яндексе, помогите составить корректный запрос.
red1rect
Уязвимости
7
22.03.2006
14:18
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.