ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpBB=> 2.0.20 ERROR SQL SYNTAX
  #1  
Старый 18.11.2006, 02:27
Аватар для Actu@l SpY
Actu@l SpY
Новичок
Регистрация: 05.06.2006
Сообщений: 25
Провел на форуме:
328074

Репутация: 74
По умолчанию phpBB=> 2.0.20 ERROR SQL SYNTAX

нашёл ксс в phpBB=> 2.0.20

/subscribe-error.php?mesg= E-mail address is invalid.<p>"><script>alert(document.cookie)</script>

но админ не лох,кукисы его с SID не выдёргиваются, чтоб по сплойту \"Admin/Restore Database/default_lang remote commands execution зарегать юзверя с правами админа
Ещё есть там ERROR SQL SYNTAX существенная почти каждому движку этой версии в memberlist.php?start=-1 и memberlist.php?mode[]=cx
кто знает как заюзать эту багу со Скулой ,скинте в паблик или в личку
буду весьма благодарен

Последний раз редактировалось Actu@l SpY; 18.11.2006 в 23:55..
 
Ответить с цитированием

  #2  
Старый 18.11.2006, 08:47
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

Подпись прикольная
>>Для человеческой глупости нет патча

Там просто sql ошибки. ничего сделать нельзя
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подбор хэша за 1 минуту Kond4r Расшифровка хешей 102 01.09.2006 10:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ