Каталог статей
Меню сайта


Категории каталога
Hack [3]


Форма входа


Поиск


Друзья сайта




Онлайн всего: 1
Гостей: 1
Пользователей: 0
Приветствую Вас, Гость · RSS 14.06.2026, 06:42
Главная » Статьи » Hack

Обход логирования в MySQL <=5.0.18
RST/GHC advisory#39
Product: MySQL
Version: <=5.0.18
URL: http://www.mysql.com/
Date: 20.02.2006


[Summary]

Атакующий может обойти логирование запросов к базе данных.

[Details]

При включенном параметре log все выполненные в базе данных запросы сохраняются в файле. Атакующий может использовать
символ null в запросе для обхода логирования запросов. Все данные идущие после символа null обрезаются при сохранении
в файле логов. Таким образом атакующий может выполнять запросы которые не будут отображаться в логах базы данных.

[Exploit]

mysql_connect(...);
mysql_query('/*'.chr(0).'*/ SELECT * FROM table');

[Author]

1dt.w0lf
RST/GHC
http://rst.void.ru
http://ghc.ru
Категория: Hack | Добавил: hackme (22.12.2007)
Просмотров: 2627 | Комментарии: 2 | Рейтинг: 10.0/10 |
Всего комментариев: 0
Имя *:
Email *:
Код *:
Бесплатный конструктор сайтовuCoz