Bases Hacking Administration Zone
Faille de type SQL Injection
// auth.php - Authentification des admins Bases Hacking
$login = $_POST["pseudo"];
$mdp = $_POST["mdp"];
if ($login != "" && $mdp != "") {
@mysql_connect("localhost", "serioushack", "mdpmysql") or die("Impossible de se connecter à la base de données");
@mysql_select_db("users") or die("Table inexistante");
$resultat = mysql_numrows(mysql_query("SELECT * from admin WHERE pseudo='$login' AND mdp='$mdp';"));
mysql_close();
if ($resultat == 1) echo "Authentification réussie, vous allez être redirigés immédiatement. ";
else header("Location: ./");
} else header("Location: ./");
?>
//admin.php - Bases Hacking Administration Panel
$headers = http_get_request_headers(); //On récupère les headers et on vérifie que l'user est passé par auth.php
if (!isset($headers["Referer"]) || $headers["Referer"] != "http://".$headers["Host"]."/hacking/admin/auth.php")
header("Location: ./");
?>
Bases Hacking Administration Zone
Faille de type SQL Injection et Referrer Spoofing
[Message d'accueil]
|