HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

WoltLab Burning Book <=1.1.2 sql & php injection
  #1  
Старый 01.10.2006, 03:36
ShAnKaR
Постоянный
Регистрация: 14.07.2005
Сообщений: 964
С нами: 10960226

Репутация: 1424


По умолчанию WoltLab Burning Book <=1.1.2 sql & php injection

файл addentry.php код:
PHP код:
while(list($key,$val)=each($_POST)) {

           $
$key=$val;

      } 
подменяем глобальные переменные, потом делаем sql injection в виде INSERT`а в бд
PHP код:
// insert post

          
$db->query("INSERT INTO bgb".$n."_posts (iconid,authorname,posttime,message,nosmilies,email,homepage,icq,aim,yim,msn,ipaddress,useragent,visible) VALUES ('".intval($iconid)."','".addslashes($name)."',".time().",'".addslashes($message)."','".intval($nosmilies)."','".addslashes($email)."','".addslashes($homepage)."','".intval($icq)."','".addslashes($aim)."','".addslashes($yim)."','".addslashes($msn)."','".$REMOTE_ADDR."','".$HTTP_USER_AGENT."','".(($moderateposts) ? ("0") : ("1"))."')"); 
в таблицу содержащую темплайты . а затем в index.php работает eval() с данными из бд
PHP код:
eval("\$template->output(\"".$template->get("index")."\");"); 
google:"powered by burning book" inurl:addentry.php

Последний раз редактировалось ShAnKaR; 01.10.2006 в 03:42..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Blizzard начинает закрытое альфа-тестирование World of Warcraft: Burning Crusade system_32 Мировые новости. Обсуждения. 0 28.08.2006 06:20
WoltLab Burning Board 2.2 - что за крепость, и есть ли уязвимости? Anti Уязвимости CMS / форумов 8 13.06.2006 16:09
Nero Burning Rom 7.2.0.3 NEW bxN5 Мировые новости. Обсуждения. 0 26.04.2006 19:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.