Студия креативных разработок DevArt.PRO.
Разработка сайтов и форумов под ключ!
Сильнейшая команда в России по vBulletin - читать подробнее...
 
 
 
 

 
 
Здесь скоро опять что то будет...
 
 
 
 
 
 
Loading

Вернуться   форум vBSupport.org > vBulletin > Все версии vB

Объявления
  • Изменения в правах
  • Каталог Фрилансеров
  • Добро пожаловать!
  • Premoderation
  • Новичкам!
  • For English speaking users
Ответ
 
Опции темы Опции просмотра
Старый 04.03.2008, 15:53   #1
Продвинутый
Множественные SQL-inj в хаке "спасибо"


SQL-INJ in VBULLETIN HACK, POST THANKS, FINDED BY S(R1PT (c)Forum.XakNet.Ru
Множественные SQL инъекции
Опасность: высокая
Пример: 1) [url]_http://www.nulled.ws/showthread.php?do=post_thanks_add&p='
2)_http://vbsupport.org/forum/post_thanks.php?do=post_thanks_remove_user&p='
3)_http://localhost/post_thanks.php?do=post_thanks_add&p='
Уязвимость существует в недостатке обработки параметров postid
Как лечить: юзаем addslashes и в бой на post_thanks.php
хак стоит на многих версия так что это очень опасно, сам не раскручивал, влом было.

Добавлено через 53 секунды
КотЪ правь быстрее пока народ незаюзал вашу базу

Добавлено через 3 минуты
PS ошибки мускула у меня вылетали ваще иногда в тупых местах типо когда я делал запрос вида
_http://SITE/post_thanks.php?do=post_thanks_remove_user&using_ajax='
и
_http://SITE/post_thanks.php?do=post_thanks_remove_user
+ иногда было раскрытие путей методом:
_http://SITE/post_thanks.php?do='

скрыто от глаз

Последний раз редактировалось Scr1pt; 04.03.2008 в 16:31..
  Ответить с цитированием
Рекламка
Реклама на форуме
Старый 04.03.2008, 17:30   #2
g0rn
Гуру
Цитата:
Сообщение от Scr1pt Посмотреть сообщение
FINDED
Мдя...
Это не иньекция, а недоработка в коде.
Код:
SELECT * FROM post_thanks WHERE postid IN () ORDER BY username ASC;
Что этим можно сломать? ) Тупо наплодить ошибок.
  Ответить с цитированием
Старый 04.03.2008, 17:34   #3
Мик
Эксперт
 
Аватар для Мик
да это уже не ново
только на это все забили
  Ответить с цитированием
Старый 05.03.2008, 20:00   #4
Sellrion
В Черном списке
 
Аватар для Sellrion
Цитата:
Сообщение от Scr1pt Посмотреть сообщение
finded
Found
Цитата:
Сообщение от Scr1pt Посмотреть сообщение
SQL-INJ in VBULLETIN HACK, POST THANKS
К какой версии хака это относится? В 6.3 есть эти "баги"?
  Ответить с цитированием
Старый 06.03.2008, 03:01   #5
Faytiss
Специалист
ну на версию хака, что на вбсаппорте уязвимость реагирует, на 6.3, хз спрошу его
  Ответить с цитированием
Старый 06.03.2008, 09:40   #6
Scr1pt
Продвинутый
Цитата:
Сообщение от Sellrion Посмотреть сообщение
В 6.3 есть эти "баги"?
Ставил на локал самую новую что нашел, ошибки были
  Ответить с цитированием
Старый 06.03.2008, 15:18   #7
zCarot
zМарковь
Хочет третью строчку =)
 
Аватар для zCarot
Здесь уже не работает ни одна ссылко
  Ответить с цитированием
Старый 07.03.2008, 10:35   #8
Scr1pt
Продвинутый
А чего ты ожидал? =))
Фиксить буквально пару минут
  Ответить с цитированием
Старый 07.03.2008, 12:38   #9
zCarot
zМарковь
Хочет третью строчку =)
 
Аватар для zCarot
Я? Я всё жду пока вбсуппорт поломает кто-н.. Столько кулхацкеров обещали сломать и чё-т до сих пор никто =\ Сколько можно ждать?
  Ответить с цитированием
Сказали Спасибо:
Скрыть список поблагодаривших

dgambu (05.01.2010), fraers (07.03.2008), HELLER (07.03.2008), P@uK (17.03.2008), Sellrion (07.03.2008), VipeR (07.03.2008), КотЪ (07.03.2008)
Старый 07.03.2008, 14:45   #10
Sellrion
В Черном списке
 
Аватар для Sellrion
zCarot, если не сложно, выложи, пожалуйста, инструкцию по ручному исправлению этих уязвимостей. Целиком продукт переустанавливать не могу из-за собственных изменений в нем, да и самому лазить по коду неохота когда есть готовое решение...
  Ответить с цитированием
Ответ

Закладки

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



 
 

Текущее время: 19:14 24.05.2012. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.0.3
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot