Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   sql/xss в Coppermine Photo Gallery v1.2.2b-Nuke (https://forum.antichat.xyz/showthread.php?t=16003)

slime 16.03.2006 19:44

есть ли sql/xss в Coppermine Photo Gallery v1.2.2b-Nuke
 
ссылка
http://[target]/modules.php?name=coppermine&file=displayimage&albu m=18&cat=0&pos=123'

выдает ошибку.......
Похоже на SQL инекцию.... но немогу подобрать правильный sql...

D1mOn 16.03.2006 19:50

больше похоже на бред!

slime 17.03.2006 14:03

Цитата:

Сообщение от D1mOn
больше похоже на бред!

Цитата:

Критическая ошибка
There was an error while processing a database query
это бред????
мда.......

+toxa+ 17.03.2006 15:42

ВОТ 2 сплойта

m0nzt3r 17.03.2006 16:19

помню что там была одна бага токо не знаю какя версия это была.. када оставляешь комменты то админ видит твой айпи.. то есть подсунуть в x-forwarded-for хсс скрипт и его куки будут у тебя а потом уже дело техники

slime 17.03.2006 18:41

хы-х кажется в первом посте все-таки нашел sql инъекцию вот она:

http://www.[target]/modules.php?name=coppermine&file=displayimage&albu m=lastup&cat=0&pos=[injection]

а вот как sql запрос выглядит

SELECT p.*, p.title, caption, hits from cpg_pictures as p INNER JOIN cpg_albums AS a ON (a.aid = 2 AND visibility IN (0,3,3,10001)) WHERE p.aid='2' AND approved='YES' ORDER BY pid DESC LIMIT [injection] ,1

работает в версии v1.2.2b-Nuke...

karapuz 18.03.2006 04:42

http://milw0rm.com/remotephp.php?it=...+Photo+Gallery

я чтот не врубился как заставить их раотать ... во бл атупел =(


Время: 23:22