PHP-Fusion Mods
Navigacija
Apsauga
Apsauga Neleista registracija: 38943
Šiandien: 13
Prisijungę nariai
» Svečių: 8
» Narių: 0

» Viso narių: 10,235
» Naujausias: ruslanas tuk

Prisijungimų istorija:
tabux23:12:42
sanpernepamenu
Zbigniew@nepamenu
CepelinasXnepamenu
VV91DDnepamenu
Minusnepamenu
priezilviciunepamenu
EdvinasG1337nepamenu
rolandas94nepamenu
Edis2nepamenu
klubogerbejasnepamenu
Miskinisnepamenu
Pask. modai
Prisijungti
Vardas

Slaptažodis



Dar ne narys?
Registruotis.

Pamiršai slaptažodį?
Prašyk naujo!.

Naujausi prašymai
[L] testas
Narių apklausa
Ar dar kuriate tinklalapius?

Ne
Ne
0% [0 Balsai]

Taip
Taip
88% [7 Balsai]

Naudojuosi socialiniais tinklais
Naudojuosi socialiniais tinklais
13% [1 Balsas]

Balsai: 8
Kad galėtum balsuoti, turi prisijungti.
Pradėta: 2022-05-29 19:54
Shoutbox
You must login to post a message.

2026-03-21 19:07

2025-07-13 17:07
svx, smagu kad dar atsiranda naujų narių Šypsosi2

2024-03-07 22:13
Oj Tabux… apkabinčiau už tą moderatorių 😁

2024-02-22 17:40
Šypsosi2 jo buvo laikai.. Senukai jau mes. Bega laikas greiciau nei noretusi. Smagu matyti kad uzsuka seni nariai, ne as vienas Šypsosi

2024-02-20 22:18
Zodziu.. Nostalgija. Sorry Tabux uz spam’a, netelpa viskas i viena shout’a. 😁

Shoutbox Archive
Peržiūrėti temą
PHP-Fusion Mods :: PHP-Fusion modifikacijų forumas :: Taisymas
 Spausdinti temą
v6 Saugumo spraga siuntiniuose
Lordcraft
#1 Spausdinti pranešimą
parašyta 2010-10-28 14:52
Vartotojo avataras

Apšylantis



Reputacija: 0

Pranešimai: 89
Įstojo: 2008-02-20

Kaip uztaisyti skyle siuntiniuose per kuria galima atlikti sql injekcija?
dabar pvz darom taip:

puslapis.lt/downloads.php?d_id=2'

ir matom va taip:

http://img100.imageshack.us/img100/1233/asadsfsd.png

per sita dalyka atlikti sql injekcija ir pavogti visa db
naudoju sia modifikacija:

http://phpfusion.lt/visiskai-kitokie-downloads-php-by-snapsazs-+-patai,m327

reikia skubios pagalbos.
 
PM
Ozis
#2 Spausdinti pranešimą
parašyta 2010-10-28 16:45
Vartotojo avataras

Naujokas



Reputacija: 0

Pranešimai: 15
Įstojo: 2008-11-03

ir pas mane yra tas pats, galite kas padti?
www.DriftCity.lt
 
PM
tabux
#3 Spausdinti pranešimą
parašyta 2010-10-28 18:16
Vartotojo avataras

S.Administratorius



Reputacija: 0

Pranešimai: 1009
Įstojo: 2008-10-16

poaprasiausiai apsaugok gaunama id
if($_GET['d_id'] && !isNum($d_id)){
fallback("news.php");
}
Redagavo tabux 2010-10-29 04:20
 
PM
Lordcraft
#4 Spausdinti pranešimą
parašyta 2010-10-28 19:45
Vartotojo avataras

Apšylantis



Reputacija: 0

Pranešimai: 89
Įstojo: 2008-02-20

neina, idedi ta koda errorus meto.
 
PM
tabux
#5 Spausdinti pranešimą
parašyta 2010-10-28 19:55
Vartotojo avataras

S.Administratorius



Reputacija: 0

Pranešimai: 1009
Įstojo: 2008-10-16

susirask:
Download source  Code
if (isset($d_id)) {
include INCLUDES.\"ratings_include.php\";




keisk :
Download source  Code
if (isset($d_id) && isNum($d_id)) {
include INCLUDES.\"ratings_include.php\";




arba pradzioj kazkur imesk:
Download source  Code
if($_GET['d_id'] && !isNum($d_id)){
fallback(\"news.php\");
}



Redagavo tabux 2010-10-29 04:20
 
PM
Ozis
#6 Spausdinti pranešimą
parašyta 2010-10-28 20:00
Vartotojo avataras

Naujokas



Reputacija: 0

Pranešimai: 15
Įstojo: 2008-11-03

kur ia ta koda reikia dti?
www.DriftCity.lt
 
PM
Lordcraft
#7 Spausdinti pranešimą
parašyta 2010-10-28 20:01
Vartotojo avataras

Apšylantis



Reputacija: 0

Pranešimai: 89
Įstojo: 2008-02-20

antras kodas kazka raso del { simbolio, 3 kodas puse velnio. aciu.
 
PM
tabux
#8 Spausdinti pranešimą
parašyta 2010-10-28 20:01
Vartotojo avataras

S.Administratorius



Reputacija: 0

Pranešimai: 1009
Įstojo: 2008-10-16

downloads.php

Lordcraft para?:
antras kodas kazka raso del { simbolio, 3 kodas puse velnio. aciu.


skliausta praleidau :) dadk )
Redagavo tabux 2010-10-28 20:02
 
PM
Lordcraft
#9 Spausdinti pranešimą
parašyta 2010-10-28 20:04
Vartotojo avataras

Apšylantis



Reputacija: 0

Pranešimai: 89
Įstojo: 2008-02-20

P.S. vistiek sekmingai atlikau sql injekcija... :( :( :(
 
PM
tabux
#10 Spausdinti pranešimą
parašyta 2010-10-28 20:04
Vartotojo avataras

S.Administratorius



Reputacija: 0

Pranešimai: 1009
Įstojo: 2008-10-16

na tuoj pas save pratestuosiu
 
PM
Ozis
#11 Spausdinti pranešimą
parašyta 2010-10-28 20:07
Vartotojo avataras

Naujokas



Reputacija: 0

Pranešimai: 15
Įstojo: 2008-11-03

kur ta ) padti?
www.DriftCity.lt
 
PM
tabux
#12 Spausdinti pranešimą
parašyta 2010-10-28 20:08
Vartotojo avataras

S.Administratorius



Reputacija: 0

Pranešimai: 1009
Įstojo: 2008-10-16

funkcijos viena raide sumai?iau :)


Download source  Code
if($_GET['d_id'] && !isNum($d_id)){
fallback(\"news.php\");
}


 
PM
Lordcraft
#13 Spausdinti pranešimą
parašyta 2010-10-28 20:09
Vartotojo avataras

Apšylantis



Reputacija: 0

Pranešimai: 89
Įstojo: 2008-02-20

tabux para?:
na tuoj pas save pratestuosiu


nebeina sql padaryti su abejais kodais:

Download source  Code

Can't find db server type! But maybe there be some chances! [-o<
Findig columns count for MySQL failed! It seems that DB server is not MySQL
Cannot find column count!
Target Not Vulnerable :(


 
PM
Exceptio
#14 Spausdinti pranešimą
parašyta 2010-10-28 20:11
Vartotojo avataras

Administratorius



Reputacija: 0

Pranešimai: 438
Įstojo: 2008-11-10

http://www.adresas.lt/downloads.php?d_id=959*betkokskodas*0UNION%20SELECT%201,user_name,3,4%20FROM%20user_password--

uzklausa labai panasiai turetu atrodyti manau pass isgavimui, zinoma keleta simboliu neduosiu :D
Redagavo Exceptio 2010-10-28 20:11
 
PM
tabux
#15 Spausdinti pranešimą
parašyta 2010-10-28 20:13
Vartotojo avataras

S.Administratorius



Reputacija: 0

Pranešimai: 1009
Įstojo: 2008-10-16

nebepavyks :)
 
PM
Ozis
#16 Spausdinti pranešimą
parašyta 2010-10-28 20:15
Vartotojo avataras

Naujokas



Reputacija: 0

Pranešimai: 15
Įstojo: 2008-11-03

man veikia viskas jau gerai :) ai
www.DriftCity.lt
 
PM
Exceptio
#17 Spausdinti pranešimą
parašyta 2010-10-28 20:15
Vartotojo avataras

Administratorius



Reputacija: 0

Pranešimai: 438
Įstojo: 2008-11-10

zinau, uztaisiau ir dar vienam sia spraga, niekad net nesusimasciau, jei iseitu pilnas xss linkas siam reikalui tai manau kristu ~30% v6 vartotoju nes mazdaug tiek naudoja snapso sistema, as pats naudojau sita sistema tik pas mane su htacces not foundas pastatytas tai vienaip ar kitaip uzklausos mysql neveikia ;D
 
PM
Lordcraft
#18 Spausdinti pranešimą
parašyta 2010-10-28 20:21
Vartotojo avataras

Apšylantis



Reputacija: 0

Pranešimai: 89
Įstojo: 2008-02-20

tai duok ta savo htacces faila ir mums :)
 
PM
tabux
#19 Spausdinti pranešimą
parašyta 2010-10-28 20:21
Vartotojo avataras

S.Administratorius



Reputacija: 0

Pranešimai: 1009
Įstojo: 2008-10-16

kas nesugebat pasitvarkyt, atsisiskit i? naujo
 
PM
irmux112
#20 Spausdinti pranešimą
parašyta 2010-10-28 21:49
Vartotojo avataras

Pradinukas



Reputacija: 0

Pranešimai: 45
Įstojo: 2009-08-02

tabux Labai tau ai u? ?i pamok:) Šypsosi i?gelbjai 30% v6 versij.
http://topwarez.lt
 
PM
Peršokti į forumą: