Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Sql injection в FTP
 
Сканер уязвимостей выдал наличие sql-инъекции в FTP сервера.
======================================================
FTP сервер подвержен уязвимости SQL-инъекция. Атакующий может использовать эту уязвимость для входа на сервер как любой пользователь.
======================================================
Тоесть введя логин registered_user, пароль nopass' or 'a'='a будет выполнен успешный вход или как-то по-другому реализована sql-инъекция в FTP?
 
Есть вариант что ftp настроен для работы с sql сервером -я так когда то proftpd прикручивал - но обнаружить это не лазая по конфигам имхо почти нереально =).
 
стоит именно ProFTPd, как посредством этого бага войти под другим пользователем я так и не понял :(..
хотя бы какую роль играет mysql в работе фтп-сервера?
 
Авторизация
пользователи забиты в mysql
Страницы: 1
Читают тему