vipcars.cz - SQLi

BugTrack

vipcars.cz - SQLi#
SQLi pana prosluleho podnikatele..

link: www.vipcars.cz/index.php?page=detail&ca
rid='

co me ale zarazi jsou tabulky v dtb:
-> vipcars_banners
-> vipcars_brands
-> vipcars_cars
-> vipcars_models
-> vipcars_pictures

zadna tabulka "users" ... a pritom kdyz si zadate vipcars.cz/admin/ tak to skoci na prihlaseni.. to tam maji nekde ve skriptu natvrdo zadane heslo pro prihlaseni ktere se kontroluje pouze v php?

Da se k tomu nejak dostat?

----------
hack or be hacked :-) .. by greyhats
(odpovědět)
c0d3r22.2.2014 21:34
re: vipcars.cz - SQLi#
nejsem si uplne jistej, ale toto by fungovat nemelo ne?

[link]
(odpovědět)
expe_ | E-mail23.2.2014 10:19
re: vipcars.cz - SQLi#
to by urcite nemelo :) akorat je to jen na obrazky .. nic jinyho pres to nespustis

----------
hack or be hacked :-) .. by greyhats
(odpovědět)
c0d3r23.2.2014 13:18

Zpět
 
 
 

 
BBCode