[web, sql-injection]Как узнать пароль к базе, список таблиц и тп?
$_REQUEST['id'] = "1; show tables;" ну или что-то в этом духе не катит?
там пхп/мускуль, только один запрос обрабатывается через mysql_query;
скорее всего для уязвимости можно найти эксплойт готовый в интернете
cms master, вроде первая версия (аж 2003 года эксплойта не нашел
АААА! Нашел способ залить исполняемые файлы. Дело в шляпе)
Оставить комментарий
iakobi91
Есть уязвимость типа SELECT * FROM news WHERE id={$_REQUEST[['id']}. Ну по ней можно получить доступ к панели администратора. Но это при том, что я знаю исходники, названия таблиц, их структуру.А если не знать, то что можно придумать?
В цмске пока не нашел способа вставить исполняемый код - режется нахуй