HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 25.03.2005, 18:44
advlam
Новичок
Регистрация: 11.03.2005
Сообщений: 4
С нами: 11140823

Репутация: 0
По умолчанию

Код:
SQL инъекция в Invision Power Board
Программа: Invision Power Board 1.3.1
Опасность:

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в Invision Power Board. Удаленный пользователь может внедрить SQL команды.

'ssi.php' не проверяет данные, представленные пользователем. Пример:

http://[target]/ssi.php?a=out&type=xml&f=0)[SQL-INJECTION]

URL производителя: http://www.invisionboard.com/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.
что можно сделать с этой sql? напишите пример запроса этого
 
Ответить с цитированием

  #12  
Старый 25.03.2005, 19:50
advlam
Новичок
Регистрация: 11.03.2005
Сообщений: 4
С нами: 11140823

Репутация: 0
По умолчанию

Цитата:
Сообщение от CunningFox  
это верно
cards.donpac.ru
 
Ответить с цитированием

  #13  
Старый 25.03.2005, 19:56
White Jordan
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

Ой не давай не давай ато взломаем....=))))
 
Ответить с цитированием

  #14  
Старый 19.04.2006, 19:08
Zingara
Познающий
Регистрация: 28.02.2005
Сообщений: 30
С нами: 11155698

Репутация: 5
По умолчанию

Ребят, вопрос глупый и нескромный... а эти уязвимрсти на данный момент еще присутствуют? А то руки чешутся на одном форуме опыты провести...
 
Ответить с цитированием

  #15  
Старый 19.04.2006, 19:40
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
С нами: 10860866

Репутация: 547


По умолчанию

Цитата:
Сообщение от Zingara  
Ребят, вопрос глупый и нескромный... а эти уязвимрсти на данный момент еще присутствуют? А то руки чешутся на одном форуме опыты провести...
Ну оч мало таких осталось...
хотя пару ссыл досих пор работают...
но это нада быть полным аленем что бы оставить эти баги
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопросы по форуму Invision Power Board(U) v1.3 Final © 2003(р) FRTD Уязвимости CMS / форумов 50 02.04.2005 02:48
Вопрос про уязвимости в Invision Power Board(U) v1.3 Final Майор Уязвимости CMS / форумов 15 14.01.2005 14:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.