Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: phpCoin 1.2.2 и более ранние версии

Уязвимость позволяет удаленному
пользователю выполнить произвольные SQL
команды в базе данных уязвимого приложения.
Уязвимость существует в сценариях 'index.php', 'login.php',
и 'mod.php' из-за недостаточной обработки
входных данных. Удаленный пользователь
может с помощью специально сформированного
URL выполнить произвольные SQL команды в базе
данных приложения.

Примеры:

http://[target]/index.php?title=Special% 3aSearch&search=(SQL_INJECTION

http://[target]/login.php?w=user&o=login & phpcoinsessid=SQL_INJECTION'

http://[target]/mod.php?mod=siteinfo&id= SQL_INJECTION'&phpcoinse
ssid=8d4706204348394afece6b64db3d9b95

http://[target]/mod.php?mod=pages&mode= list&dtopic_id=SQL_INJECTION'&phpcoinsessid=
fa7905a749dbdc698838930de0f99f4b

http://[target]/mod.php?mod=pages&mode= list&dcat_id=SQL_INJECTION'&phpcoinsessid=
fa7905a749dbdc698838930de0f99f4b

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии