Testat alla standard kombinationer i adminpanel inget funkar där dock fungerar admin:admin där man loggar in till anslutningen så nu har jag internet iaf.
Jag tror jag har hittat ett hål dock, det finns ett formulär där man kan se sin statistik och där kan man välja datum och det ser ut såhär
och skriver man 1' i "from" fältet får man ett sånt här error, jag antar att det är sårbart för SQLis
men skriver man 1 ORDER BY 5-- tex så får man inga errors, hur ska jag gå vidare om jag vill dumpa databasen så jag kan bypassa systemet och slipper att dom blockerar utorrent och sänker hastigheten osv
Tjo, sitter o chillar på ett hotell i thailand just nu och jag undrar hur man kommer förbi deras adminpanel? Internetet är skitdyrt och dom blockerar en massa saker
Har försökt med diverse sql-injections i ett par dagar och försökt läsa mig till vilket system dom använder. Men mina hackingskillz är inte så bra så nu ber jag er om en knuff i rätt rikting
Det jag vet än sålänge.
Dom kör det här systemet, bara logga in o provköra det.
Testat alla standard kombinationer i adminpanel inget funkar där dock fungerar admin:admin där man loggar in till anslutningen så nu har jag internet iaf.
Jag tror jag har hittat ett hål dock, det finns ett formulär där man kan se sin statistik och där kan man välja datum och det ser ut såhär
och skriver man 1' i "from" fältet får man ett sånt här error, jag antar att det är sårbart för SQLis
men skriver man 1 ORDER BY 5-- tex så får man inga errors, hur ska jag gå vidare om jag vill dumpa databasen så jag kan bypassa systemet och slipper att dom blockerar utorrent och sänker hastigheten osv
Ja visst, http://www.kamalabeach.com/ det ända dom har som är användbart är ett galleri och då lär du ju finnas ett uppladdnings script där man kan ladda upp ett shell eller?
Sitter för tillfället i OSX miljö och kan tyvär inte prova programmet vet du om det fungerar med Crossover?
Reservation systemets hemsida, som bl.a. det hotell du bor på använder, är sårbart mot SQLi. Hotellets hemsida använder tredjepart programvara för att låta folk reservera via sin hemsida. Verkar dock lite komplicerat om du ska gå den vägen.