<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на www.cctvua.com</title>
	<link>http://websecurity.com.ua/2216/</link>
	<description></description>
	<pubDate>Wed, 08 Apr 2026 16:59:30 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2216/#comment-269621</link>
		<pubDate>Mon, 09 Mar 2009 21:53:35 +0000</pubDate>
		<guid>http://websecurity.com.ua/2216/#comment-269621</guid>
					<description>&lt;strong&gt;n3m0&lt;/strong&gt;

Уразливостей на тому сайті чимало (в движку, що вони використовують). В тому числі й декілька SQL Injection. Є як blind SQLi, так і звичайна SQLi, що дозволяє робити запит в запиті. Про що я найближчим часом напишу деталі.

&lt;blockquote&gt;Я так і не дійшов до мети&lt;/blockquote&gt;
В параметрі s наявна blind SQLi, де не можна використати вкладений запит, тому ти й не дійшов до мети (там потрібен інший підхід). Не переживай, незабаром я оприлюдню деталі і з моїми прикладами ти зможеш дійти до мети :-).</description>
		<content:encoded><![CDATA[<p><strong>n3m0</strong></p>
<p>Уразливостей на тому сайті чимало (в движку, що вони використовують). В тому числі й декілька SQL Injection. Є як blind SQLi, так і звичайна SQLi, що дозволяє робити запит в запиті. Про що я найближчим часом напишу деталі.</p>
<blockquote><p>Я так і не дійшов до мети</p></blockquote>
<p>В параметрі s наявна blind SQLi, де не можна використати вкладений запит, тому ти й не дійшов до мети (там потрібен інший підхід). Не переживай, незабаром я оприлюдню деталі і з моїми прикладами ти зможеш дійти до мети <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: n3m0</title>
		<link>http://websecurity.com.ua/2216/#comment-149835</link>
		<pubDate>Sun, 29 Jun 2008 21:50:36 +0000</pubDate>
		<guid>http://websecurity.com.ua/2216/#comment-149835</guid>
					<description>Я так зрозумів, там запит в запиті?
http://www.cctvua.com/?p=203255;c=1;s=-21+union+select+1--
Якщо Ви це мали на увазі

Я так і не дійшов до мети ;)
(с) n3m0</description>
		<content:encoded><![CDATA[<p>Я так зрозумів, там запит в запиті?<br />
<a href="http://www.cctvua.com/?p=203255;c=1;s=-21+union+select+1&#8211;" rel="nofollow">http://www.cctvua.com/?p=203255;c=1;s=-21+union+select+1&#8211;</a><br />
Якщо Ви це мали на увазі</p>
<p>Я так і не дійшов до мети <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
(с) n3m0
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
