banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Lỗi SQL injection  XML
  [Question]   Lỗi SQL injection 21/02/2012 10:12:07 (+0700) | #1 | 254725
linuxdoanpham
Member

[Minus]    0    [Plus]
Joined: 15/08/2011 20:32:47
Messages: 5
Offline
[Profile] [PM]
HI, Chào các Pro , tình hình em đang gia nhập thế giớ của HVA , mong anh em giúp đỡ . Em cũng đã củng cố và tìm lỗi của mấy trang web việt nam , và xửa chúng . Nhưng lỗi đó rất dễ nhìn thấy . Em có 1 lỗi này em không hiểu mong AE giúp đỡ .

Em đã scanner trang web này và đã login thành công vào web này .
Đã Dăng nhập.......
Chào Mừng : '"()&%1!
Nhưng nó không nói là login vào được quyền user hay admin .
Đây là đoạn chuồi thu thập được :
_lang=1&birthdayString=01/01/1967&city=San Francisco&displayName=%27%22%28%29%26%251%3cScRiPt%20%3eprompt%28941427%29%3c%2fScRiPt%3e&email=sample@email.tst&gender=1&password=acUn3t1x&passwordConfirm=acUn3t1x&subscriber=1&temp1=XX&temp2=XX&temp3=1&userId=prjsxbdp&username=prjsxbdp

Các Pro cho em biết lỗi có có thể leo lên được quyền ADMIN hay không và Cach xửa chúng ra sao
[Up] [Print Copy]
  [Question]   Lỗi SQL injection 21/02/2012 10:31:08 (+0700) | #2 | 254731
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

linuxdoanpham wrote:
HI, Chào các Pro , tình hình em đang gia nhập thế giớ của HVA , mong anh em giúp đỡ . Em cũng đã củng cố và tìm lỗi của mấy trang web việt nam , và xửa chúng . Nhưng lỗi đó rất dễ nhìn thấy . Em có 1 lỗi này em không hiểu mong AE giúp đỡ .

Em đã scanner trang web này và đã login thành công vào web này .
Đã Dăng nhập.......
Chào Mừng : '"()&%1!
Nhưng nó không nói là login vào được quyền user hay admin .
Đây là đoạn chuồi thu thập được :
_lang=1&birthdayString=01/01/1967&city=San Francisco&displayName=%27%22%28%29%26%251%3cScRiPt%20%3eprompt%28941427%29%3c%2fScRiPt%3e&email=sample@email.tst&gender=1&password=acUn3t1x&passwordConfirm=acUn3t1x&subscriber=1&temp1=XX&temp2=XX&temp3=1&userId=prjsxbdp&username=prjsxbdp

Các Pro cho em biết lỗi có có thể leo lên được quyền ADMIN hay không và Cach xửa chúng ra sao 


Có cái gì đâu mà... "xửa"?

Người dùng bình thường đăng nhập thì là người dùng bình thường chớ mắc gì là ADMIN mà... "xửa"?
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|