SecureZombie.Com Sitemde Açık Varmı?

redkit

Prof Spys-z
Katılım
22 Nis 2013
Mesajlar
880
Tepkime puanı
3
Puanları
0
mybb sql injection açığı var :

Kod:
http://securezombie.com/search.php?action=results&sid[0]=9afaea732cb32f06fa34b1888bd237e2&sortby=&order=

düzeltmek için :

seach.php düzenle ; orada

Kod:
$sid = $db->escape_string($mybb->input['sid']);

bul ve bununla değiştir tamamdır :

Kod:
if(is_array($mybb->input['sid']))
    $sid = $db->escape_string(implode($mybb->input['sid']));
    else
    $sid = $db->escape_string($mybb->input['sid']);
 

tess

Forumdan Uzaklaştırıldı
Katılım
14 Ocak 2014
Mesajlar
642
Tepkime puanı
6
Puanları
0
Web sitesi
brazzers.com
redkit' Alıntı:
mybb sql injection açığı var :

Kod:
http://securezombie.com/search.php?action=results&sid[0]=9afaea732cb32f06fa34b1888bd237e2&sortby=&order=

düzeltmek için :

seach.php düzenle ; orada

Kod:
$sid = $db->escape_string($mybb->input['sid']);

bul ve bununla değiştir tamamdır :

Kod:
if(is_array($mybb->input['sid']))
    $sid = $db->escape_string(implode($mybb->input['sid']));
    else
    $sid = $db->escape_string($mybb->input['sid']);

aga hangi programla tarattın
 

Kzsg

Prof Spys-z
Katılım
28 Ara 2013
Mesajlar
946
Tepkime puanı
0
Puanları
0
redkit' Alıntı:
mybb sql injection açığı var :

Kod:
http://securezombie.com/search.php?action=results&sid[0]=9afaea732cb32f06fa34b1888bd237e2&sortby=&order=

düzeltmek için :

seach.php düzenle ; orada

Kod:
$sid = $db->escape_string($mybb->input['sid']);

bul ve bununla değiştir tamamdır :

Kod:
if(is_array($mybb->input['sid']))
    $sid = $db->escape_string(implode($mybb->input['sid']));
    else
    $sid = $db->escape_string($mybb->input['sid']);

gardaşım yakalamış açığı diyecek bişey yokkk :D
 

redkit

Prof Spys-z
Katılım
22 Nis 2013
Mesajlar
880
Tepkime puanı
3
Puanları
0
atawho' Alıntı:
redkit' Alıntı:
ne programı? ne zamandır acıklar programla bulunuyor? :)

BackTrack 5'de Websecurify var ben bununla tarıyorum bi videoda izlemiştim. acunetixde vardı galiba

onlar boş , wpscan ve joomla scan dışında genelde o yazılımlar işe yaramaz onlar pentesting için kullanılır yani biraz üst düzey onlar , bulduğu acıkları kullanmak için exploit yazabilmen gerekir
 

tess

Forumdan Uzaklaştırıldı
Katılım
14 Ocak 2014
Mesajlar
642
Tepkime puanı
6
Puanları
0
Web sitesi
brazzers.com
redkit' Alıntı:
atawho' Alıntı:
redkit' Alıntı:
ne programı? ne zamandır acıklar programla bulunuyor? :)

BackTrack 5'de Websecurify var ben bununla tarıyorum bi videoda izlemiştim. acunetixde vardı galiba

onlar boş , wpscan ve joomla scan dışında genelde o yazılımlar işe yaramaz onlar pentesting için kullanılır yani biraz üst düzey onlar , bulduğu acıkları kullanmak için exploit yazabilmen gerekir

anladım aga sağol
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort konya escort bodrum escort vozol sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort
Üst
Copyright® Ajanlar.org 2012