Как пользоваться SQL inj... в IPB

Discussion in 'Песочница' started by D3s, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. D3s

    D3s Elder - Старейшина

    Joined:
    1 Jul 2006
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    Здравствуйте! Нашел форум старый, но не пойму как пользоваться вот етой багой:
    Программа: Invision Power Board 1.3.1 и более ранние версии
    Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных уязвимого приложения. Уязвимость существует из-за некорректной фильтрации входных данных в переменной '$this->first' (параметр st) функции Members сценария memberlist.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения.

    Пример:

    http://[target]/forums/index.php?act=Members&max_results=30& filter=1&sort_order=asc&sort_key=name&st=SQL_INJECTION


    Форум не пропатчен 100 пудоф... Что я могу сделать с ним?
     
  2. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    не знаю каким надо быть идиотом чтобы считать эту ошибку скрипта уязвимостью. там идет обычный intval, далее значение подставляется в скл-запрос в предложение limit и соответственно если передать st=-13 то будет ошибка, так номер строки не может быть отрицательным. и ничего из это сделать нельзя
     
  3. D3s

    D3s Elder - Старейшина

    Joined:
    1 Jul 2006
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    Интересно почему тогда на xakep.ru думают по другому lol
     
  4. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    235
    Reputations:
    182
    Возможно потому что там сидят настоящие Хацкеры? :)
     
  5. D3s

    D3s Elder - Старейшина

    Joined:
    1 Jul 2006
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    Ага, а тут люди которые пытаються переубедить в обратном...

    НАРОД! Все же??????
     
  6. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    235
    Reputations:
    182
    Соглашусь с ZaCo. Тут ничего сделать нельзя... Поищи по Ачату. Тут кто то уже подобный вопрос задавал.
     
  7. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    ZaCo в 1.3 intval() нету в этой баге. intval появился во второй ветке.
    товарисчи киберлорды опять выебнулись
    http://forum.web-hack.ru/index.php?showtopic=36748&st=0&hl=
    тут обсуждение ихних бредней.
     
  8. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    дык они же Лорды O:)
    я тоже вые***сь перед D3s
    [​IMG]
    а вообще на будущее - зачем создавать бессмысленные темы когда можно скачать исходники форума для данной версии и все посмотреть самому
     
    #8 ZaCo, 4 Jul 2006
    Last edited by a moderator: 4 Jul 2006
  9. D3s

    D3s Elder - Старейшина

    Joined:
    1 Jul 2006
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    ОФФТОП
    Всетаки я не настолько "Репутация: Чайник (-1) ±" как ды думал.
    Я с тобой полностью согласен, если не учитывать факт того что сижу я за серваком на котором ниче ковырять лучше не стоит, а дома инет обрубили пласкагубцами:)
    Я не могу на серваке городском инсталить хттп сервер, ибо это будет лишней дырой.
    А вообще на будующее: спасибо конечно что помог, но иногда к некоторым делам нужно подходить индивидуально, а не говорить (намекать) что я идиот лишь из-за того что спросил ;)




    Всем спасибо! Тему считаю закрытой!

    С уважением N0v4D3s!
     
Thread Status:
Not open for further replies.