SecureZombie.Com Sitemde Açık Varmı?

redkit

Prof Spys-z
Katılım
22 Nis 2013
Mesajlar
880
Tepkime puanı
0
Puanları
0
mybb sql injection açığı var :

Kod:
http://securezombie.com/search.php?action=results&sid[0]=9afaea732cb32f06fa34b1888bd237e2&sortby=&order=

düzeltmek için :

seach.php düzenle ; orada

Kod:
$sid = $db->escape_string($mybb->input['sid']);

bul ve bununla değiştir tamamdır :

Kod:
if(is_array($mybb->input['sid']))
    $sid = $db->escape_string(implode($mybb->input['sid']));
    else
    $sid = $db->escape_string($mybb->input['sid']);
 

tess

Forumdan Uzaklaştırıldı
Katılım
14 Ocak 2014
Mesajlar
642
Tepkime puanı
0
Puanları
0
Web sitesi
brazzers.com
redkit' Alıntı:
mybb sql injection açığı var :

Kod:
http://securezombie.com/search.php?action=results&sid[0]=9afaea732cb32f06fa34b1888bd237e2&sortby=&order=

düzeltmek için :

seach.php düzenle ; orada

Kod:
$sid = $db->escape_string($mybb->input['sid']);

bul ve bununla değiştir tamamdır :

Kod:
if(is_array($mybb->input['sid']))
    $sid = $db->escape_string(implode($mybb->input['sid']));
    else
    $sid = $db->escape_string($mybb->input['sid']);

aga hangi programla tarattın
 

Kzsg

Prof Spys-z
Katılım
28 Ara 2013
Mesajlar
946
Tepkime puanı
0
Puanları
0
redkit' Alıntı:
mybb sql injection açığı var :

Kod:
http://securezombie.com/search.php?action=results&sid[0]=9afaea732cb32f06fa34b1888bd237e2&sortby=&order=

düzeltmek için :

seach.php düzenle ; orada

Kod:
$sid = $db->escape_string($mybb->input['sid']);

bul ve bununla değiştir tamamdır :

Kod:
if(is_array($mybb->input['sid']))
    $sid = $db->escape_string(implode($mybb->input['sid']));
    else
    $sid = $db->escape_string($mybb->input['sid']);

gardaşım yakalamış açığı diyecek bişey yokkk :D
 

redkit

Prof Spys-z
Katılım
22 Nis 2013
Mesajlar
880
Tepkime puanı
0
Puanları
0
atawho' Alıntı:
redkit' Alıntı:
ne programı? ne zamandır acıklar programla bulunuyor? :)

BackTrack 5'de Websecurify var ben bununla tarıyorum bi videoda izlemiştim. acunetixde vardı galiba

onlar boş , wpscan ve joomla scan dışında genelde o yazılımlar işe yaramaz onlar pentesting için kullanılır yani biraz üst düzey onlar , bulduğu acıkları kullanmak için exploit yazabilmen gerekir
 

tess

Forumdan Uzaklaştırıldı
Katılım
14 Ocak 2014
Mesajlar
642
Tepkime puanı
0
Puanları
0
Web sitesi
brazzers.com
redkit' Alıntı:
atawho' Alıntı:
redkit' Alıntı:
ne programı? ne zamandır acıklar programla bulunuyor? :)

BackTrack 5'de Websecurify var ben bununla tarıyorum bi videoda izlemiştim. acunetixde vardı galiba

onlar boş , wpscan ve joomla scan dışında genelde o yazılımlar işe yaramaz onlar pentesting için kullanılır yani biraz üst düzey onlar , bulduğu acıkları kullanmak için exploit yazabilmen gerekir

anladım aga sağol
 

mersin escort bodrum escort alanya escort kayseri escort konya escort marmaris escort bodrum escort tto dermodicos vozol puff sakarya escort sakarya escort bayan serdivan escort adapazarı escort
Üst
Copyright® Ajanlar.org 2012