ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
 
 
Опции темы Поиск в этой теме Опции просмотра

eZ Publish CMS
  #1  
Старый 14.11.2009, 08:02
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию eZ Publish CMS

привет

На eZ Publish нету норм эксплойтов, нашел:

http://milw0rm.com/exploits/7406
пробовал но можеть спец изменили, не работает.
пишет HTTP Request not found

а http://milw0rm.com/exploits/7473
вообше вместо запуска блабла пишет на комм строке.

есть ресурс с 4 версии нашел скул в параметре product_id, но ответ вообше удивляет.
Цитата:
MYSQL ERROR:<br />You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '2009-11-13', '2009-12-13', 'free', '0', 0, '77.146.84.81', ' at line 6<br />in query:<br />INSERT INTO amember_payments (member_id, product_id, begin_date, expire_date, paysys_id, amount, completed, remote_addr, data, time, tm_added, tax_amount) VALUES ('2956', '1'', '2009-11-13', '2009-12-13', 'free', '0', 0, '77.146.84.81', 'a:4:{s:15:\"COUPON_DISCOUNT\";d:0;s:10:\"TAX_AMOU NT\";d:0;s:5:\"TAXES\";a:0:{}i:0;a:15:{s:10:\"prod uct_id\";s:2:\"1\'\";s:22:\"paysys_id_not_required \";s:14:\"for javascript\";s:9:\"paysys_id\";s:4:\"free\";s:6:\" name_f\";s:7:\"maxoyyy\";s:6:\"name_l\";s:14:\"dot toyyyyyyyyy\";s:5:\"email\";s:26:\"rhghrefsssss@gr hrhmail.com\";s:5:\"login\";s:15:\"fgdgfdfvcccccc7 \";s:5:\"pass0\";s:6:\"******\";s:5:\"pass1\";s:6: \"******\";s:10:\"do_payment\";s:1:\"1\";s:11:\"pr ice_group\";s:0:\"\";s:6:\"aff_id\";N;s:14:\"email _verified\";i:-1;s:15:\"BASKET_PRODUCTS\";a:1:{i:0;s:2:\"1\'\";}s :13:\"BASKET_PRICES\";a:1:{i:1;d:0;}}}', NOW(), NOW(), '0')
Нестандартный ошибка MySQL. Статьи elekt не помогли(хотя не очень разбирался).

Может кто проверит код эксплойта но ошибки или составит нормальный запрос на Mysql

Последний раз редактировалось YuNi|[c; 14.11.2009 в 08:10..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Алгоритмы хэширования в различных CMS ErrorNeo Расшифровка хешей 5 02.06.2010 17:41
Как определить вид CMS или форума? Validol Сценарии/CMF/СMS 1 14.09.2009 14:24
10 вещей, которые нужно учитывать при выборе идеальной CMS Andres Статьи 0 27.06.2009 02:38
CMS vs "изготовление на коленках" vadim_samoilov Чужие Статьи 8 19.08.2008 02:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ