Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
sql-injection mysql
 
Что можно  поиметь от sql-injection в параметре?
Версия  mysql v3.23
 
Щазтье =)
 
union отсутствует в этой версии
 
поиметь можно DoS, например:
Код
http://www.site.ru/index.php?page=-1+BENCHMARK(10000000,BENCHMARK(10000000,md5(curren t_date)))

Хотя, судя по версии мускуля, там сидит полный ладмин, так что скорее всего еще куча багов  :D
 
а есть ли возможность выбирать данные из базы? либо выполнять изменение данных.

Есть sql-injection  в форме входа зарегеных юзеров, могу зайти туда но нужны имена существующих пользователей

Еще есть бага в форме поиска, в параметрах id
 
хороший архив по теме здесь
 
Мдя,  версия 3.23 довольно старая, но получить от нее что-нить полезное действительно можно. Например, можно замутить технику посимвольного перебора. Вот статья. С помощью нее можно вопервых обойти magic_quotes_gpc, во-вторых очень удобно использовать эту технику при старых версиях MySQL - как раз в твоем случае
Страницы: 1
Читают тему