SQL Injection + Soft + Shell = PROFIT!

Discussion in 'Видео-Конкурс [лето 2010]' started by CodeSender:), 5 Aug 2010.

  1. CodeSender:)

    CodeSender:) Elder - Старейшина

    Joined:
    29 Jul 2010
    Messages:
    245
    Likes Received:
    115
    Reputations:
    23
    Привет всему античату.Я тоже решил поучаствовать в видео-конкурсе и снять своё видео.В нем вы увидите как я раскручивал sql-inj на сайте tenderguru.ru, получал название таблиц своим софтом (чтоб долго не подбирать руками) и заливал шелл.После всех своих действий я удалил шелл и сообщил админу о уязвимости, при снятии видео не 1 скрипт не пострадал ^_^.

    Смотреть на YouTube: Click (Незабываем выбрать качество)
    Ссылка на сорцы софта: Click
    Ссылка на загрузку видео: Click

    P.S Уязвимый скрипт и описание ресурса вы увидите в самом видео.
     
    #1 CodeSender:), 5 Aug 2010
    Last edited: 6 Aug 2010
    7 people like this.
  2. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    в принципе стандарт. но пополнит комплект темы скулей.
     
  3. Charle

    Charle Member

    Joined:
    10 Aug 2010
    Messages:
    18
    Likes Received:
    5
    Reputations:
    4
    видео неплохое.
     
  4. AnGeI

    AnGeI Elder - Старейшина

    Joined:
    8 Dec 2008
    Messages:
    395
    Likes Received:
    79
    Reputations:
    16
    не интересно, хотя бы blind SQL inj раскрутили с заливкой шелла.