Форумы SQL-инъекция в Invision Power Board

Discussion in 'Уязвимости CMS/форумов' started by Юличка, 14 Apr 2005.

  1. Юличка

    Юличка New Member

    Joined:
    13 Jun 2004
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
  2. CunningFox

    CunningFox New Member

    Joined:
    3 Mar 2005
    Messages:
    65
    Likes Received:
    0
    Reputations:
    0
    ошиба это..
     
  3. GaD

    GaD New Member

    Joined:
    7 Apr 2005
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Ну и?
     
  4. GaD

    GaD New Member

    Joined:
    7 Apr 2005
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    %20UNION%20SELECT%200,0,password,id,name,0,0,0,0,0,0,0,0,0,0,0,0,0%20FROM%20ibf_members/*

    С таким запросом не работает, а в чем ошибка?
     
  5. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Ну во первых
    1,100%20UNION%20SELECT%200,0,password,id,name,0,0,0,0,0,0,0,0,0,0,0,0,0%20FROM%20ibf_members/*
    А во-вторых все равно работать не будет, поскольку ORDER BY несовместимо с UNION
     
  6. SEVKA

    SEVKA Banned

    Joined:
    14 Mar 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Вот читаю на секюрити лаб

    Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных уязвимого приложения.

    Пример:

    http://[target]/forums/index.php?act=Members
    &max_results=30&filter=1&sort_order=asc&
    sort_key=name&st=SQL_INJECTION

    ----------------------------------------------------------------------------------

    И кто мне доступно обяснит как этим пользоваться ?
     
  7. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    SQL_INJECTION

    тут sql язык надо знать хорошо =\
    типа создание таблиц перемещиние и т.д. с помощью этого можно свой аккаунт допустим сделать админским.
     
  8. GaD

    GaD New Member

    Joined:
    7 Apr 2005
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    круто... и правда работает и правда материться на использование Union и Order By, а вобще можно заюзать как нибудь этот баг?
     
  9. GaD

    GaD New Member

    Joined:
    7 Apr 2005
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Ну ё мое :confused: