Бага в Shop-Script

Discussion in 'Уязвимости' started by miniden, 29 Oct 2006.

Thread Status:
Not open for further replies.
  1. miniden

    miniden Elder - Старейшина

    Joined:
    20 Oct 2006
    Messages:
    258
    Likes Received:
    34
    Reputations:
    6
    вем доборого время суток, кто нить знает есть ли хоть какието уязвимости в инет магазине Shop-Script, пример есть здесь - miniden.h17.ru я думаю мож что-то в коментариях товара?
     
  2. SMiX

    SMiX Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    227
    Likes Received:
    55
    Reputations:
    29
    http://miniden.h17.ru/index.php?categoryID=3'
     
  3. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Вот нашел - _http://www.exploit.in/modules.php?name=News&file=view&news_id=1263
    Но ничего оттуда не срабатывает...
    Xss присутствуют как и sql-ошибки...только не думаю, что от них в данный момент толка много...могу ошибаться...

    P.s. Он-лайн магазин на бесплатном хостинге это жесть :)
     
  4. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    кавычку в сесию вбей и в админку топай.
     
  5. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    и этот патифон ещё работает? ндааа... хотя ежедневно встречаю такое же тока не в сессии
    login: admin
    password: -1'union select 1/*
    ENTER => Welcom Administrator =))))))
     
  6. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Тема закрыта.
     
    1 person likes this.
Thread Status:
Not open for further replies.