Форумы Возможна ли SQL injection в форуме IPB на примере http://forum.vgv.avo.ru?

Discussion in 'Уязвимости CMS/форумов' started by LuTan, 15 Jun 2005.

Thread Status:
Not open for further replies.
  1. LuTan

    LuTan New Member

    Joined:
    15 Jun 2005
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
  2. LuTan

    LuTan New Member

    Joined:
    15 Jun 2005
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Я не прошу ломать!
    Я прошу сказать можно ли там Sql внедрить?
    Если у вас параноя по поводу "всех", чточ мне вас жаль!
     
  3. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Не умничай, а?
    Не ты же каждый день на одни и те же вопросы отвечаешь..

    Хм.. может и можно внедрить.. но вряд ли.. Если только каким-нить хитрым способом sql-inj замутить.
     
  4. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Скажите кезу чтобы себя в руках держал. Хехе))
    Ты посмотри, при чем тут SQL инъекция? Я пишу так изза смешных вопросов.Сейчас я виду что вопрос не смешной...
    ЦИТАТА
    LIMIT ,10
    вот где error
    to use near '10' at line 8 перед ,10 должно быть число, но оно изза
    &st= там не появляется... хз но помоему та нышел дырку в IPB ))
    Только ORDER BY и UNION использовать вместе нельзя, да и st фильтруется, просто допускается пустая строка. так что сделать ничего не получится кроме как узнать название таблиц
     
  5. LuTan

    LuTan New Member

    Joined:
    15 Jun 2005
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Спасибо!
    Дыру нашел не я, на секлабе выложили, вот я пробую, только везде эта херь!
    Вот и решил узнать, может у кого получилось!
    А чтоб не отвечать на одни и те же вопросы есть такая вещь которая носит столь сложное и замысловатое название как Faq!!!
    Давно надо было написать FAQ!
    А не орать почем зря!
    P.S. Просто умничать это мой большой талант! =)
     
  6. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Да не, там ниче не сделаешь... Это чтобы названия таблиц узнать, что тоже может помочь но не сильно
     
  7. LuTan

    LuTan New Member

    Joined:
    15 Jun 2005
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Спасибо =)
     
  8. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Пожалуйста. Закрыто.
     
Thread Status:
Not open for further replies.