PHP-Fusion Mods
Navigacija
Apsauga
Apsauga Neleista registracija: 28713
Šiandien: 8
Prisijungę nariai
» Svečių: 11
» Narių: 0

» Viso narių: 10,232
» Naujausias: EdvinasG1337

Prisijungimų istorija:
tabux 4 Dienos
EdvinasG1337nepamenu
rolandas94nepamenu
Zbigniew@nepamenu
Edis2nepamenu
klubogerbejasnepamenu
Miskinisnepamenu
mast3rnepamenu
N1nt3ndnepamenu
Matze1987nepamenu
Piter_NSnepamenu
MariukasRnepamenu
Pask. modai
Prisijungti
Vardas

Slaptažodis



Dar ne narys?
Registruotis.

Pamiršai slaptažodį?
Prašyk naujo!.

Naujausi prašymai
[L] testas
Narių apklausa
Ar dar kuriate tinklalapius?

Ne
Ne
0% [0 Balsai]

Taip
Taip
88% [7 Balsai]

Naudojuosi socialiniais tinklais
Naudojuosi socialiniais tinklais
13% [1 Balsas]

Balsai: 8
Kad galėtum balsuoti, turi prisijungti.
Pradėta: 2022-05-29 19:54
Shoutbox
You must login to post a message.

2024-03-07 22:13
Oj Tabux… apkabinčiau už tą moderatorių 😁

2024-02-22 17:40
Šypsosi2 jo buvo laikai.. Senukai jau mes. Bega laikas greiciau nei noretusi. Smagu matyti kad uzsuka seni nariai, ne as vienas Šypsosi

2024-02-20 22:18
Zodziu.. Nostalgija. Sorry Tabux uz spam’a, netelpa viskas i viena shout’a. 😁

2024-02-20 22:14
Aisku dabar tokie laikai, kai turinio valdymo sistemas valdome one-click principu. Ne kaip seniau kode ieskodavom klaidu, norint moda pasileist.. :D paciam reikdavo susidiegt viska i ftp..

2024-02-20 22:03
Sveiki kolegos 👌 kazkada rasiau greit 11 metu bet ziuriu greit 14 metu. 😄 baisuu, reik ta proga kazka sugalvot su php-f kaip jaunima itraukt.

Shoutbox Archive
Peržiūrėti temą
PHP-Fusion Mods :: PHP-Fusion modifikacijų forumas :: Taisymas
 Spausdinti temą
v6 Saugumo spraga siuntiniuose
Lordcraft
#1 Spausdinti pranešimą
parašyta 2010-10-28 14:52
Vartotojo avataras

Apšylantis



Reputacija: 0

Pranešimai: 89
Įstojo: 2008-02-20

Kaip uztaisyti skyle siuntiniuose per kuria galima atlikti sql injekcija?
dabar pvz darom taip:

puslapis.lt/downloads.php?d_id=2'

ir matom va taip:

http://img100.imageshack.us/img100/1233/asadsfsd.png

per sita dalyka atlikti sql injekcija ir pavogti visa db
naudoju sia modifikacija:

http://phpfusion.lt/visiskai-kitokie-downloads-php-by-snapsazs-+-patai,m327

reikia skubios pagalbos.
 
PM
Ozis
#2 Spausdinti pranešimą
parašyta 2010-10-28 16:45
Vartotojo avataras

Naujokas



Reputacija: 0

Pranešimai: 15
Įstojo: 2008-11-03

ir pas mane yra tas pats, galite kas pad�ti?
www.DriftCity.lt
 
PM
tabux
#3 Spausdinti pranešimą
parašyta 2010-10-28 18:16
Vartotojo avataras

S.Administratorius



Reputacija: 0

Pranešimai: 1009
Įstojo: 2008-10-16

poapras�iausiai apsaugok gaunama id
if($_GET['d_id'] && !isNum($d_id)){
fallback("news.php");
}
Redagavo tabux 2010-10-29 04:20
 
PM
Lordcraft
#4 Spausdinti pranešimą
parašyta 2010-10-28 19:45
Vartotojo avataras

Apšylantis



Reputacija: 0

Pranešimai: 89
Įstojo: 2008-02-20

neina, idedi ta koda errorus meto.
 
PM
tabux
#5 Spausdinti pranešimą
parašyta 2010-10-28 19:55
Vartotojo avataras

S.Administratorius



Reputacija: 0

Pranešimai: 1009
Įstojo: 2008-10-16

susirask:
Download source  Code
if (isset($d_id)) {
include INCLUDES.\"ratings_include.php\";




keisk � :
Download source  Code
if (isset($d_id) && isNum($d_id)) {
include INCLUDES.\"ratings_include.php\";




arba pradzioj kazkur imesk:
Download source  Code
if($_GET['d_id'] && !isNum($d_id)){
fallback(\"news.php\");
}



Redagavo tabux 2010-10-29 04:20
 
PM
Ozis
#6 Spausdinti pranešimą
parašyta 2010-10-28 20:00
Vartotojo avataras

Naujokas



Reputacija: 0

Pranešimai: 15
Įstojo: 2008-11-03

kur �ia ta koda reikia d�ti?
www.DriftCity.lt
 
PM
Lordcraft
#7 Spausdinti pranešimą
parašyta 2010-10-28 20:01
Vartotojo avataras

Apšylantis



Reputacija: 0

Pranešimai: 89
Įstojo: 2008-02-20

antras kodas kazka raso del { simbolio, 3 kodas puse velnio. aciu.
 
PM
tabux
#8 Spausdinti pranešimą
parašyta 2010-10-28 20:01
Vartotojo avataras

S.Administratorius



Reputacija: 0

Pranešimai: 1009
Įstojo: 2008-10-16

downloads.php

Lordcraft para?�:
antras kodas kazka raso del { simbolio, 3 kodas puse velnio. aciu.


skliausta praleidau :) dad�k )
Redagavo tabux 2010-10-28 20:02
 
PM
Lordcraft
#9 Spausdinti pranešimą
parašyta 2010-10-28 20:04
Vartotojo avataras

Apšylantis



Reputacija: 0

Pranešimai: 89
Įstojo: 2008-02-20

P.S. vistiek sekmingai atlikau sql injekcija... :( :( :(
 
PM
tabux
#10 Spausdinti pranešimą
parašyta 2010-10-28 20:04
Vartotojo avataras

S.Administratorius



Reputacija: 0

Pranešimai: 1009
Įstojo: 2008-10-16

na tuoj pas save pratestuosiu
 
PM
Ozis
#11 Spausdinti pranešimą
parašyta 2010-10-28 20:07
Vartotojo avataras

Naujokas



Reputacija: 0

Pranešimai: 15
Įstojo: 2008-11-03

kur ta ) pad�ti?
www.DriftCity.lt
 
PM
tabux
#12 Spausdinti pranešimą
parašyta 2010-10-28 20:08
Vartotojo avataras

S.Administratorius



Reputacija: 0

Pranešimai: 1009
Įstojo: 2008-10-16

funkcijos viena raide sumai?iau :)


Download source  Code
if($_GET['d_id'] && !isNum($d_id)){
fallback(\"news.php\");
}


 
PM
Lordcraft
#13 Spausdinti pranešimą
parašyta 2010-10-28 20:09
Vartotojo avataras

Apšylantis



Reputacija: 0

Pranešimai: 89
Įstojo: 2008-02-20

tabux para?�:
na tuoj pas save pratestuosiu


nebeina sql padaryti su abejais kodais:

Download source  Code

Can't find db server type! But maybe there be some chances! [-o<
Findig columns count for MySQL failed! It seems that DB server is not MySQL
Cannot find column count!
Target Not Vulnerable :(


 
PM
Exceptio
#14 Spausdinti pranešimą
parašyta 2010-10-28 20:11
Vartotojo avataras

Administratorius



Reputacija: 0

Pranešimai: 438
Įstojo: 2008-11-10

http://www.adresas.lt/downloads.php?d_id=959*betkokskodas*0UNION%20SELECT%201,user_name,3,4%20FROM%20user_password--

uzklausa labai panasiai turetu atrodyti manau pass isgavimui, zinoma keleta simboliu neduosiu :D
Redagavo Exceptio 2010-10-28 20:11
 
PM
tabux
#15 Spausdinti pranešimą
parašyta 2010-10-28 20:13
Vartotojo avataras

S.Administratorius



Reputacija: 0

Pranešimai: 1009
Įstojo: 2008-10-16

nebepavyks :)
 
PM
Ozis
#16 Spausdinti pranešimą
parašyta 2010-10-28 20:15
Vartotojo avataras

Naujokas



Reputacija: 0

Pranešimai: 15
Įstojo: 2008-11-03

man veikia viskas jau gerai :) a�i�
www.DriftCity.lt
 
PM
Exceptio
#17 Spausdinti pranešimą
parašyta 2010-10-28 20:15
Vartotojo avataras

Administratorius



Reputacija: 0

Pranešimai: 438
Įstojo: 2008-11-10

zinau, uztaisiau ir dar vienam sia spraga, niekad net nesusimasciau, jei iseitu pilnas xss linkas siam reikalui tai manau kristu ~30% v6 vartotoju nes mazdaug tiek naudoja snapso sistema, as pats naudojau sita sistema tik pas mane su htacces not foundas pastatytas tai vienaip ar kitaip uzklausos mysql neveikia ;D
 
PM
Lordcraft
#18 Spausdinti pranešimą
parašyta 2010-10-28 20:21
Vartotojo avataras

Apšylantis



Reputacija: 0

Pranešimai: 89
Įstojo: 2008-02-20

tai duok ta savo htacces faila ir mums :)
 
PM
tabux
#19 Spausdinti pranešimą
parašyta 2010-10-28 20:21
Vartotojo avataras

S.Administratorius



Reputacija: 0

Pranešimai: 1009
Įstojo: 2008-10-16

kas nesugebat pasitvarkyt, atsisi�skit i? naujo
 
PM
irmux112
#20 Spausdinti pranešimą
parašyta 2010-10-28 21:49
Vartotojo avataras

Pradinukas



Reputacija: 0

Pranešimai: 45
Įstojo: 2009-08-02

tabux Labai tau a�i� u? ?i� pamok�:) Šypsosi i?gelb�jai 30% v6 versij�.
http://topwarez.lt
 
PM
Peršokti į forumą: