![]() |
Вот тут скрипт на РНР, чтоб стать админом в чате на сайте wapmafia.org, уязвимость была найдена уже давно скорее всего её прикрыли
|
Выкладываю скрипт флудера рег. Качайте на здоровье http://vuza.net/fludreg.zip
|
забавно.. но если там будет картинка то не нарегит....
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
еще дырка(если чат скачан с VISAVI.NET):
Есть файл fr.php - Посмотреть фотку пользователя... - fr.php?id=номер, так вот если вместо номера ввести например fr.php%00(%00 - обязательно, для окончания строки, а то там в конце добавится .gif), то можно открыть любой файл на серваке.... ну почти любой... ;) |
так это только если с VISAVI....
обычно там стоит PHP код:
Код:
<br /> |
Ошибка есть, и абсолютный путь, можно пробовать union+select
|
Мысли в слух: MySQL написан на си , а кто нибудь слышат о проге на си для влома скуля???
|
есть ышо ошибка и как я понял, стандартная во всех исходниках бодр чата... Админ при регистрации - при реге не проверяется параметр $sex, то есть если написать через GET запрос reg.php?бла-бла-бла&sex=М',level='7
ТО усе должно работать... |
она была найдена ещё с пол года назад если не больше..
|
Цитата:
|
Цитата:
|
по моему эти кости действуют только на одном чате wap.to.kz
|
тема заброшена
|
| Время: 22:55 |