• XSS.stack #1 – первый литературный журнал от юзеров форума

Web DboardGear

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
SQL инъекция в DboardGear
Плохая фильтрация в данной борде, позволяющая провести SQL атаку, присутствует в модулях buddy.php и u2a.php. SQL инъекция производится путем передачи уязвимому скрипту, методом GET, специально составленного запроса, что в последствии может привести к краже пользовательских данных.

Пример сплойтов:
Код:
/buddy.php?action=add&buddy=[SQL]
/u2u.php?action=view&u2uid=[SQL]
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх