Нашел багу в claed cms

Discussion in 'Уязвимости' started by micle, 4 May 2006.

  1. micle

    micle New Member

    Joined:
    4 Feb 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -1
    Нашел багу в claed sms

    Вот сделал запрос некий с кавычкой и получил

    Warning: mysql_result(): supplied argument is not a valid MySQL result resource
    in /home/******/******/*******/modules/*****/public/*****.php on line 46



    так вот. Интересует, как мне получить с этого что нибудь? это ведь sql иньекция
     
  2. Developer

    Developer Elder - Старейшина

    Joined:
    3 May 2006
    Messages:
    152
    Likes Received:
    25
    Reputations:
    10
    Не скажешь что за бага - ничего и не получишь :)))

    Вообще надо код еще рыть и рыть...
     
  3. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    скорее, просто ошибка пхп...некорректная обработка параметра)
     
  4. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Можит поставиш сылку на сайт , и где при коких обстоятельствах происходит эта оишбка ?
     
  5. micle

    micle New Member

    Joined:
    4 Feb 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -1
    http://telechoudom2.msk.ru/portal/index.php?name=Album&file=index&do=showpic&pid=1&orderby=dateD'


    УМОЛЯЮ ВАС:

    1. НЕ ЛОМАТЬ ЭТОТ САЙТ А ПО ВОЗМОЖНОСТИ ДАТЬ МНЕ ВЕБ ШЕЛЛ
    2. ПОЖАЛУЙСТА, НИЧЕГО НЕ ДЕЛАЙТЕ С ЭТИМ САЙТИКОМ!!!
     
  6. Developer

    Developer Elder - Старейшина

    Joined:
    3 May 2006
    Messages:
    152
    Likes Received:
    25
    Reputations:
    10
    Что-то вроде Sql-инъекции.
     
  7. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Если это и скуль, то надо еще постараться обойти фильтрацию в параметрах чтобы вставить запрос. Потести сначала на localhoste.
     
  8. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Хы... На скулю это не похоже... Просто неправильная обработка чего-то...
     
  9. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Да тама филтры хорошие стоят, можит и быть что это мускул, но филтрация ?
     
  10. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Видать мускула просто картинку возвращает какую-то... Типа возвращаемое значение не то, поэтому и ошибки... Но на инъекцию это не тянет...

    "Потести сначала на localhoste."

    А это ты о чём? О том, чтобы он себе на локалхост двиган поставил и на нём тестил? Или что...
     
  11. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    ну да, пусть двиган поставит и тестит. Я всегда так делаю