OldSchoolHack

Register / Login English

SQL lücke auf OSH.de ?!


icon SQL lücke auf OSH.de ?! #1

Join Date: May 2011

Posts: 419

User-Rating:

199 positive
8 negative
Ich teste so ab und zu mal ein paar "hacking"  Tutorials aus... und hab mal nachgesehen ob
es hier ein paar XSS lücken gibt, da ich auf anderen seiten nicht fündig geworden bin.
Also so einen fetzen code, der so einen Popup machen soll hier in der suche eingegeben,
und gleich ist kahm ein Error, das war auf anderen seiten nicht so, und das sieht stark
nach SQL aus, ich kenn mich ja nich besonders gut mit php oder MySQL aus, aber das sieht
für mich stark nach ner lücke aus:

http://www7.pic-upload.de/03.06.12/3uji4lvhc6n9.png

laut google kommt dieser Error wenn was im Code falsch ist...
Ich hab mir gedacht, sag lieber mal bescheid bevor das jemand merkt,
der damit was anfangen kann, naja evt. irre ich mich auch....

mfg badhacker

__________________

http://abload.de/img/signaturmitoshlogos2ufb.jpg
http://abload.de/img/pfeila4uzk.png Da unten ist ein Like-Button, benutze ihn doch
icon #2

Join Date: Sep 2010

Posts: 136

sehr intelligent, dass public zu posten anstatt KN4CK3R ne PM zu schreiben. Danke, dass du alle unsere Accounts in Gefahr bringst.

__________________

[21:43:44] <-> Reita heißt jetzt R|GW2
[21:44:08] <-> Igromanru heißt jetzt Reita
[21:44:20] <-> Cycode2 heißt jetzt Igromanru
[21:44:27] <-> R|GW2 heißt jetzt Cyode2
icon #3

Join Date: Aug 2007

Posts: 8643

User-Rating:

199 positive
33 negative
Fehler ja, kritisch nein. Beheb ich heute abend. PM wäre aber besser gewesen.

greetz KN4CK3R

__________________

Hallo
icon #4

Join Date: May 2011

Posts: 419

User-Rating:

199 positive
8 negative
ja hast recht, war nicht sonderlich schlau. Aber wenn hier jemand was hacken will, ist die suche sowieso das erste was er austestet...

__________________

http://abload.de/img/signaturmitoshlogos2ufb.jpg
http://abload.de/img/pfeila4uzk.png Da unten ist ein Like-Button, benutze ihn doch
icon #5

Join Date: May 2011

Posts: 419

User-Rating:

199 positive
8 negative
Ich habs ganz vergessen zu sagen, der bug geht nur bei dem unteren Suchfeld !

__________________

http://abload.de/img/signaturmitoshlogos2ufb.jpg
http://abload.de/img/pfeila4uzk.png Da unten ist ein Like-Button, benutze ihn doch