SQL Injection en Tuenti

Iniciado por pepeluxx, 6 Agosto 2009, 10:27 AM

0 Miembros y 1 Visitante están viendo este tema.

pepeluxx

Buenas. He visto un parámetro vulnerable a la que se le puede inyectar código SQL. Ya está solucinado y lo he publicado en mi blog.

http://pepelux.enye-sec.org/?p=30

Un saludo

kamsky

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!

Fran_Al

ya esta solucionado?? :S entonces no tiene gracia...xDD

es broma, se agradece el aporte

salu2

WHK

Lo hubieras puesto en nivel web  :rolleyes:
https://foro.elhacker.net/nivel_web-b83.0/
o en el recopilatorio de vulnerabilidades, pero bueno.

pepeluxx

Lo siento :)

Cita de: WHK en  6 Agosto 2009, 19:49 PM
Lo hubieras puesto en nivel web  :rolleyes:
https://foro.elhacker.net/nivel_web-b83.0/
o en el recopilatorio de vulnerabilidades, pero bueno.

waizen

donde hay uno puede haber dos (no me extrañaría)

Me jugaría la mano a que la tabla se llamaba "usuarios"  :rolleyes: