
21.06.2010, 01:40
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606
Репутация:
4915
|
|
Сообщение от life_glider
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$sql[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"INSERT INTO counter (ip,cookie,date) values('"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$_SERVER[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'REMOTE_ADDR'[/COLOR][COLOR="#007700"]].[/COLOR][COLOR="#DD0000"]"','"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]session_id[/COLOR][COLOR="#007700"]().[/COLOR][COLOR="#DD0000"]"',NOW())"[/COLOR][COLOR="#007700"];[/COLOR][/COLOR]
уязвим ли данный код?(mq-off)
Нет, даже при mq-on, и вообще при любых настройках.
$_SERVER['REMOTE_ADDR'] не подменить
PS Ну разумеется если никакой чудокодер не глобализует там реквест, к примеру (это я для любителей "особых условий", что-бы не было соблазнов показать как всё может быть круто )
|
|
|

21.06.2010, 10:26
|
|
Познающий
Регистрация: 21.05.2010
Сообщений: 37
С нами:
8408116
Репутация:
55
|
|
Помогите определить CMS.
Таблицы:
cms_websites
cms_users
cms_user_settings
cms_settings
cms_sequence
cms_sections
cms_news_cat
cms_document_stage
cms_document_rollback
cms_document
cms_comm
Или может кто знает путь в админпанель.
|
|
|

21.06.2010, 13:23
|
|
Познающий
Регистрация: 13.04.2010
Сообщений: 42
С нами:
8463290
Репутация:
81
|
|
Сообщение от Jokester
Нет, даже при mq-on, и вообще при любых настройках.
$_SERVER['REMOTE_ADDR'] не подменить
PS Ну разумеется если никакой чудокодер не глобализует там реквест, к примеру (это я для любителей "особых условий", что-бы не было соблазнов показать как всё может быть круто
)
а session_id() ?
|
|
|

21.06.2010, 13:41
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами:
8663063
Репутация:
226
|
|
по моему если бы всё это можно было менять то сайты сами бы ломались)
|
|
|

21.06.2010, 14:37
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами:
9410786
Репутация:
2731
|
|
Сообщение от life_glider
а session_id() ?
В айди сессии спецсимволы присутствовать не могут.
|
|
|

21.06.2010, 14:57
|
|
Новичок
Регистрация: 12.03.2010
Сообщений: 7
С нами:
8509359
Репутация:
0
|
|
Url is vulnerable
http://slingogaming.com/slingo_casino_news-story.php?id=-2+UNION+SELECT+1--+
problem is that i found admin panel http://slingogaming.com/admin/account/
and also admin username and email but password filed does not exit
so now i want to upload shell on it
and mysql.user: Host,User,Password also found
so please now how can i upload shell on it OR get .sql Database
|
|
|

21.06.2010, 15:59
|
|
Познающий
Регистрация: 16.04.2008
Сообщений: 88
С нами:
9509918
Репутация:
30
|
|
Сообщение от Jokester
Нет, даже при mq-on, и вообще при любых настройках.
$_SERVER['REMOTE_ADDR'] не подменить
PS Ну разумеется если никакой чудокодер не глобализует там реквест, к примеру (это я для любителей "особых условий", что-бы не было соблазнов показать как всё может быть круто
)
я так понимаю ты про то, что если этот чудокодер использует import_request_variables или extract, то передав скрипту параметр
_SERVER[REMOTE_ADDR]=sql inj
можно поиметь уязвимость ?
кста, насчет "особых условий". разве весь процесс поиска уязвимостей это не есть поиск как раз именно этих особых условий ?
|
|
|

21.06.2010, 16:22
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606
Репутация:
4915
|
|
Сообщение от DrakonHaSh
я так понимаю ты про то, что если этот чудокодер использует import_request_variables или extract, то передав скрипту параметр
_SERVER[REMOTE_ADDR]=sql inj
можно поиметь уязвимость ?
да
Сообщение от DrakonHaSh
кста, насчет "особых условий". разве весь процесс поиска уязвимостей это не есть поиск как раз именно этих особых условий ?
процесс поиска уязвимостей в коде - иногда да
процесс ответов на конкретные вопросы пользователей - нет
linuxkernal
Это русскоязычный форум, если тебе необходима помощь, будь добр переводить свои посты хотя-бы с помощью онлайн переводчиков, иначе я их буду тереть.
|
|
|

21.06.2010, 16:48
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами:
8663063
Репутация:
226
|
|
Какие шеллы есть под ColdFusion?
|
|
|

21.06.2010, 17:32
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами:
9223466
Репутация:
3171
|
|
Сообщение от Seravin
Какие шеллы есть под ColdFusion?
Втф? Может быть ты хотел сказать сплойты? Поиск на милворме никто не отменял.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|