![]() |
Насчёт уязвимостей движков для сайта
Сосбтвенно начинаю изучать хакинг и хотел бы узнать уязвимости в движках, как Data Life, Small Nuke, Spaiz Nuke, Php Nuke. (помоему самые распространённые).
Ненадно только меня посылать в поиск, так как там ничего ненашёл, темболее он неработает... Спасибо заранее |
Зайди в раздел ниже. прикрепленные темы
хы я все равно пошлю в поиск :) ибо он работает) |
Ладно, поищу, но у меня почему-то неработает поиск, какую-то ошибку выдаёт
|
Data Life
[CODE]Уязвимость существует из-за недостаточной обработки входных данных в параметре "user" в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Пример: http://[host]/index.php?subaction=userinfo&user=Spaiz Nuke [CODE]Уязвимость существует из-за недостаточной обработки входных данных в параметре "query" сценария "modules.php". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Пример: http://[victim]/modules.php?name=Articles&file=search&query= Код:
&type=articles&type=commentsКод:
Описание: Несколько уязвимостей обнаружено в Spaiz-Nuke и PHP-nuke. Удаленный пользователь может выполнить произвольный Sql код на уязвимой системе. Удаленный пользователь может получить доступ к системе без пароля. Php Nuke Код:
Не стал о каждой дыре писать ибо много. |
Ой, выложите пожалуйста ещё уязвимости Small Nuke и будет вообще класс...
|
Про Small Nuke ничё не нашол(( Даже на securityfocus.com ничё нету
|
| Время: 20:16 |