Форумы Invision power board 1.3.1и sql-injection

Discussion in 'Уязвимости CMS/форумов' started by xinx, 31 Oct 2004.

  1. xinx

    xinx New Member

    Joined:
    31 Oct 2004
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Всем привет!

    Вот нашел ссылку относительно сабжа:

    http://www.securitylab.ru/45790.html

    посмотрел там комменты к теме... есть пара вопросов:

    1. кто-нибудь уже юзал эту дыру - т.е. получал админский доступ к IPB подобным способом? Если да, то как именно?

    2. Киньте плиз ссылку на какие-нибудь доки на русском относительно построения самих SQL-запросов - сам я писал раньше на PHP + MySQL, но что это за тучи нулей и запятых в урлах - не въезжаю...   [​IMG]  Где можно узнать об этом больше - сам SQL я более-менее знаю.
     
  2. xinx

    xinx New Member

    Joined:
    31 Oct 2004
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Вопрос про нули и запятые снимается в виду его очевидной тупости [​IMG] ИМХО, писал на недосыпе [​IMG]

    И заменяется следующим: где взять именно вот такую версию -

    Invision Power Board(U) v1.3 Final

    если у кого есть - откликнитесь плиз - хочу поставить у себя - потренироваться/поиздеваться [​IMG]
     
  3. netgenom

    netgenom New Member

    Joined:
    19 Sep 2004
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0