PDA

Просмотр полной версии : нашёл косяк. с чего начать?


Дикс
10.07.2006, 07:23
http://cs-maps.org/index.php?page=maplist.php&type=dm&source=N&sort=date'&pageno=1

аж грустно оттого что я такой нуб.
пожалуйста, деды, расскажите поэтапно что вы бы сделали в данной ситуации и что можно из этого получить?

ZaCo
10.07.2006, 12:59
взрывай стало быть

Ch3ck
10.07.2006, 16:58
Хм, валить сайт по контре, мне как постоянному игроку обидно... но форум там вроде phpBB 2.0.19... так что можешь попробовать...

Morph
10.07.2006, 21:23
Сорри за оффтоп:
Но мой тебе совет раскури и поделись ближним своим.

Дикс
11.07.2006, 09:02
мля, помощи от вас.. ппц..
не хочу я никого валить, просто может дадите ссылку на толковый тутор, как из подобной уязвимости другие таблицы базы посмотреть или может дефейснуть

Dracula4ever
11.07.2006, 09:23
Покури его :-)


Хочеш повесилиться ,добавь кавычку и получи прикол:
http://cs-maps.org/index.php?page=maplist.php&type=dm&source=N&sort=date'&pageno=1'

bandera
11.07.2006, 09:36
Покури его :-)
Хочеш повесилиться ,добавь кавычку и получи прикол:
http://cs-maps.org/index.php?page=maplist.php&type=dm&source=N&sort=date'&pageno=1'
Ты чо гонишь, ты первый пост читал?
http://cs-maps.org/index.php?page=maplist.php&type=dm&source=N&sort=date'&pageno=1

Хочеш повесилиться ,добавь кавычку и получи прикол: http://cs-maps.org/index.php?page=maplist.php&type=dm&source=N&sort=date'&pageno=1'
Хочешь повеселиться убери кавычку после date, зделай по своему и получи прикол:
http://cs-maps.org/index.php?page=maplist.php&type=dm&source=N&sort=date&pageno=1'

Как видишь нихера нету млять...

CyberPunk
11.07.2006, 11:13
http://cs-maps.org/index.php?page=../../../../../../../../../etc/passwd&type=dm&source=N&sort=date&pageno=2
Вот вроде как ПХП инклуд есть с фильтром на символы.

Дикс
14.07.2006, 20:25
ну хоть что-то в тему. CyberPunk держи плюс!