• XSS.stack #1 – первый литературный журнал от юзеров форума

SQL Inj

Пожалуйста, обратите внимание, что пользователь заблокирован
Теоретически можно удалить все открытые сессии на регистрацию =\
Нужно ввести:
Код:
' or 1 /*
Хоть на этом параметре стоит ограничение по символам, но ничто не мешает попробовать послать пакет инеткреком..


Введи кавычку в email. Там select из таблицы users. Возможно удастся логины и пароли выковырять. ;)
 
Копай копай.
А лучше перенеси это в приват, потому что эта уязвимость есть на очень многих сайтах предоставляющих бесплатный хостинг. Если удасться раскопать, то можно сделать невероятные дела, воистину.
(И дайте мне пожалуйста уже доступ в приват, если можно. Заявку уже подавал, но она без внимания.)

Нашел эту брешь(до сих пор не знаю как ее называть, т.к. не уверен в ее пользе) сам и довольно давно, вот сейчас решил выставить на обсуждение более понимающим людям.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Там сложновато что-то выковырять. А может даже и невозможно. Нет вывода для результата. А блайнд с нее сделать скорее всего не выйдет.
А насчет приема в приват это не ко мне.
 
Там сложновато что-то выковырять. А может даже и невозможно. Нет вывода для результата. А блайнд с нее сделать скорее всего не выйдет.
Это одна CMS и таблицы можно узнать, если проблема в них.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх