Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Ошибка 500 (https://forum.antichat.xyz/showthread.php?t=439174)

user6334 28.03.2016 14:18

Тестил один сайт, ничего интересного кроме:

http://www.site.ru/help_desk/
/
- 500

http://www.site.ru/help_desk/
/
- 500

http://www.site.ru/help_desk/ / - 500

http://www.site.ru/help_desk/"/ - 500

http://www.site.ru/help_desk/`/ - 500

https://www.site.ru/help_desk/\/ - 500

но

http://www.site.ru/help_desk/'/ - 200

и

http://www.site.ru/feedback/?mode=new&topic[]= - 500

Что с этим делать? Посоветуйте, плиз.. Там ЧПУ, откинуть часть запроса не получается. и с [] тоже не понятно, что это дает...

user6334 28.03.2016 14:32

И вот еще: http://www.site.ru/request/?requestType= - 200

при любых значениях параметра, кроме пробела - 500

bazaWT 28.03.2016 16:13

А что в ответе сервера ?

user6334 28.03.2016 19:41

Цитата:

Сообщение от bazaWT

А что в ответе сервера ?

Угадайте с 3-х раз. Наверно, расшифровка кода ошибки 500 )

t0ma5 28.03.2016 20:18

Цитата:

Сообщение от user6334

Угадайте с 3-х раз. Наверно, расшифровка кода ошибки 500 )

в том то и дело что приходится угадывать

на любой код ответа может прилетать любой контент, в зависимости как написано приложение, как настроен сервер

нужно больше минералов инфы

раз падает в 500 ошибку, возможно что приложение падает от кривых данных, а из за чего именно тут уже можно ванговать, я бы на sql-inj проверил параметры

user6334 29.03.2016 17:49

вообщем, sqli там похоже нет, но нашел один единственный файл tracker. Т.е. это не совсем файл. Можно подставить к нему любое расширение и он откроется в соответствии с ним. Т.е. tracker.txt выдает нам текстовый файл с HTML-кодом, tracker.js выполняется как js, выходит пустая страница. Если открыть tracker.jpeg или tracker.bmp то выйдет сообщение об ошибке при загрузке изображения. Но вообще открывается тэг , но как черный экран. В остальных случаях открывается обычная страничка. Какие мысли? Напомню, что там ЧПУ.

user6334 29.03.2016 18:46

Еще там вот чего:

The change you wanted was rejected.

Maybe you tried to change something you didn't have access to.

If you are the application owner check the logs for more information.

Это сообщение хостера или CMS? Но вроде там самописный код. На руби не похоже?

user6334 29.03.2016 21:53

Да!!!! Конечно это он. Ладно, на этом первый этап я прошёл, вылезла рамочка с поздравлялкой, если я пройду все 10 этапов, опубликую квест здесь) всем спасибо за ценные советы)))


Время: 11:01