PHP-Nuke Вопросы и ответы

Discussion in 'PHP' started by gtym, 25 Mar 2006.

  1. gtym

    gtym New Member

    Joined:
    7 Jan 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    -4
    Парни есть в PHP-nuke руспатч 3,0 в файле mainfile.php
    вот такой код
    ------------------------------------------------
    $queryString = strtolower($_SERVER['QUERY_STRING']);
    if (stripos_clone($queryString,'%20union%20') OR stripos_clone($queryString,'/*') OR stripos_clone($queryString,'*/union/*') OR stripos_clone($queryString,'c2nyaxb0')) {
    header("Location: index.php");
    die();
    ------------------------------------------------

    как я понимаю тут и идёт фильтрация на то , что ввёл в строку браузера user...
    Т.е. если введено %20union%20 /* */union/*
    c2nyaxb0 то тебя перекидывает на индекс.пхп
    Но я думаю , что всё равно можно ломануть как-то ...
    А как ???
    Выскажите мнения плз :)
     
    #1 gtym, 25 Mar 2006
    Last edited: 25 Mar 2006
  2. gtym

    gtym New Member

    Joined:
    7 Jan 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    -4
    Мне ваще по][уй что всякие ушлёпки мне репутацию к "-" ставят ! ! ! ! :p :D :p :D :p :D :p :D :p :D :p :D
     
  3. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    да? а елси учесть что -10 и автобан?
     
  4. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Жить ему осталось - минуса три! ГЫ
     
  5. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    уже 2 кстати!
     
  6. gtym

    gtym New Member

    Joined:
    7 Jan 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    -4
    Не , перцы , вы внатуре думаете что я не заведу новый акк ??? :D
    Ладно , спасибо что решили меня загнать в бан ...
    И за что ? мне интересно ....
    Если вы всё принимаете на свой счёт , то ладно . :p
    Ну , если я ранил чью-то ОЧЕНЬ ранимую душу , то прошу прощения за причинённый мной моральный ущерб ... :(
    ---------------------------------------------------------
    А если по существу , как мона ломануть этот PHP-Nuke ?
    И с query_string я прав ? Но как ещё мона ломануть ???
     
  7. Allen

    Allen Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    155
    Likes Received:
    14
    Reputations:
    -1
    gtym
    - 1 и ты в БАН.
     
  8. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
     
  9. gtym

    gtym New Member

    Joined:
    7 Jan 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    -4
    Если по прову , то так не годится ! ! ! не не не не , даже ни-ни , не думайте об этом ... по прову :)
    Я вижу тема из PHP-Nuke переросла в мой бан ...
    Странно...
    ---------------------------------------
    У кого-нить есть идеи по PHP-Nuke ???
    ---------------------------------------
    А насчёт детства , то бывает .... :D