У меня в коллекции сломанных от 4 д 8 знаков пароли, есть и сплошь цифровые, чисто дети, прям...
http://victim/index.php?act=Online&st=-1[your_sql_code_here]
Подскажите пожалуйста, а в каком это файле? Я что-то не могу найти...Баг заключается в недостаточной фильтрации переменной st в списке "кто онлайн"
function auto_run()
{
//-----------------------------------------
// Are we allowed to see the online list?
//-----------------------------------------
$this->ipsclass->input['st'] = intval($this->ipsclass->input['st']);
if ( $this->ipsclass->vars['allow_online_list'] != 1 )
{
$this->ipsclass->Error( array( 'LEVEL' => 1, 'MSG' => 'no_permission') );
}
$this->ipsclass->input['st'] = intval($this->ipsclass->input['st']);
Чот не то. Это наверно 2.1.5вот фрагмент уязвимого кода:
Кстате говоря так кавычки надо а они то все равно парсятся. Я вроде писал об этом.Так что врядле что у вас получиться ;-)
if (!empty($ibforums->input['st']))
{
$this->first = $ibforums->input['st'];
}
ну а я о чем? Из этого роя не выйдет ничего.кавычки надо а они то все равно парсятся
Название таблицы по-моему members. стандартный префикс - ibf
А вот колонки не помню.