XT-Commerce

Discussion in 'Песочница' started by Star_s, 22 Sep 2010.

  1. Star_s

    Star_s New Member

    Joined:
    4 Feb 2010
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    Всем привет!
    В движке XT-Commerce есть уязвимость - SQL-injection:
    Но, т.к. генерируемые самим движком ссылки имеют примерно такой вид:
    т.е. содержат символы с и _, то скрипт их вырезает. Поэтому нельзя, например сделать выборку из таблицы, в имени которой есть буква с или _.
    Пробовал обойти это, заюзав переменные, вроде:
    0x637573746F6D657273=(customers)
    Но этот номер не прокатывает.
    Кто-нибудь знает, как можно обойти?
     
  2. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Подкинь гугл дорк для поиска этого движка.
     
  3. Star_s

    Star_s New Member

    Joined:
    4 Feb 2010
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    inurl:shop_content.php
     
  4. TheLuckyOne

    TheLuckyOne New Member

    Joined:
    9 Sep 2010
    Messages:
    30
    Likes Received:
    0
    Reputations:
    0
    Забавная защита,сейчас ковыряю...
     
    #4 TheLuckyOne, 26 Sep 2010
    Last edited: 26 Sep 2010