Есть ли тут уязвимость*

Discussion in 'Песочница' started by hafiz, 29 Mar 2011.

  1. hafiz

    hafiz Banned

    Joined:
    8 Jan 2009
    Messages:
    50
    Likes Received:
    40
    Reputations:
    5
    При входе на сайт пишет
    jtablesession::Store Failed
    DB function failed with error number 1062
    Duplicate entry '1-' for key 'whosonline' SQL=INSERT INTO `jos_session` ( `session_id`,`time`,`username`,`gid`,`guest`,`client_id` ) VALUES ( '740d9c104faa0aa8883c01b0b6619166','1301402139','','0','1','0' )
    Fatal error: Allowed memory size of 134217728 bytes exhausted (tried to allocate 40 bytes) in /var/www/dgu.ru/htdocs/libraries/joomla/error/exception.php on line 117

    что это и можно ли получит доступ к ней?
     
  2. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    Это раскрытие пути, а так ссыль выложи.
     
  3. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    если ошибка на сайте появилась без каких либо вмешательств с твоей стороны и манипуляций параметрами какого нибудь скрипта..как ты думаешь? есть бага или нет?
     
  4. hafiz

    hafiz Banned

    Joined:
    8 Jan 2009
    Messages:
    50
    Likes Received:
    40
    Reputations:
    5
    Я особо не разбираюсь поэтому попробывал спомощью Xspider найти то показывает что

    некоректная цепочка сертификатов
    увязимый протакол SSL 2/0
    Наборы шрифтов

    сайт работал сегодня но шас что случилось не пойму
     
  5. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    ответ кроется в самой ошибке :
    Fatal error: Allowed memory size of 134217728 bytes exhausted (tried to allocate 40 bytes) in /var/www/dgu.ru/htdocs/libraries/joomla/error/exception.php on line 117


    www.dgu.ru
     
  6. hafiz

    hafiz Banned

    Joined:
    8 Jan 2009
    Messages:
    50
    Likes Received:
    40
    Reputations:
    5
    сможете если не трудно найти увязимость к этому сайту пожалуйста xacavurt.ru
     
  7. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    сложно..тебе в другой раздел
     
  8. Kevin

    Kevin New Member

    Joined:
    28 Mar 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    http://site/index.php?action=felblog;sa=view;cont=32;uid=`1

    Появляется:
    [​IMG]

    Уязвимость ли это?
    Если меняю запрос (кавычки прямые или -1 в конце выползает "Hacking attempt"). Я так понимаю стоит фильтр.
    Так же понял что фильтруются /* и оператор UNION. В дебрях инета нашел, что /* вроде можно # заменить. Чем заменить UNION?

    Знаю, что это форум smf. Версия предположительно 1.1.6
     
    #8 Kevin, 29 Mar 2011
    Last edited: 29 Mar 2011
  9. m744na

    m744na New Member

    Joined:
    29 Mar 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    люди ,ткните пожалуйста носом в сплоит для доступа к админке.спасибо
    http://forum.goodservice.su/forum.php
    движок vBulletin Version 4.1.1 версу не знаю
     
Loading...
Similar Threads - уязвимость*
  1. zase
    Replies:
    1
    Views:
    3,663
  2. Shadows_God
    Replies:
    14
    Views:
    8,445