HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

уязвимость на сайте
  #1  
Старый 20.01.2006, 17:55
gannibal
Познающий
Регистрация: 24.11.2005
Сообщений: 33
С нами: 10768503

Репутация: 2
По умолчанию уязвимость на сайте

вот на сайте моего инст. нашел узявимость такую

http://www.mossei.ru/?page=0

а именно выдает тогда когда после ?page= (пишу любое число).

вообщем можно ли что нить с этим сделать, или это просто обычная ошибка!?
 
Ответить с цитированием

  #2  
Старый 20.01.2006, 18:00
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
С нами: 10845026

Репутация: 212
По умолчанию

там локальный инклуд, насколько я понял!!!
 
Ответить с цитированием

  #3  
Старый 20.01.2006, 18:45
gannibal
Познающий
Регистрация: 24.11.2005
Сообщений: 33
С нами: 10768503

Репутация: 2
По умолчанию

ну что нить можно сделать или нет? может доступ к файлам можно получить или еще что-нить
 
Ответить с цитированием

  #4  
Старый 20.01.2006, 19:19
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

там нет никакого инклуда.. и кроме раскрытия серверного пути ничё не получишь..
 
Ответить с цитированием

  #5  
Старый 20.01.2006, 19:25
Егорыч+++
Познавший АНТИЧАТ
Регистрация: 27.05.2002
Сообщений: 1,241
С нами: 12607586

Репутация: 0


По умолчанию

Ну блин вы даете.. там же inc окончания файлов... типичная ошибка начинающих.. дальше сами думайте
 
Ответить с цитированием

  #6  
Старый 20.01.2006, 20:01
gannibal
Познающий
Регистрация: 24.11.2005
Сообщений: 33
С нами: 10768503

Репутация: 2
По умолчанию

Цитата:
Сообщение от Егорыч+++  
Ну блин вы даете.. там же inc окончания файлов... типичная ошибка начинающих.. дальше сами думайте


ну значит всетаки что-то можно верно?
как делать я сам поучусь, а вот что именно можно заполучить?
 
Ответить с цитированием

  #7  
Старый 20.01.2006, 20:24
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
С нами: 11269766

Репутация: 345


По умолчанию

а мне кажется что все-таки он должен куда-то инклудиться, раз такой формат
PHP код:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="ru" lang="ru">
    <?require_once($_SERVER["DOCUMENT_ROOT"]."/content/def_file/low/head.inc");?>
<body>
<!-- header begin -->
    <?require_once($_SERVER["DOCUMENT_ROOT"]."/content/def_file/low/header.inc");?>
<!-- header end -->
<div id="body">
<!-- left menu begin -->
    <?require_once($_SERVER["DOCUMENT_ROOT"]."/content/def_file/low/menu_g.inc");?>   
<!-- left menu end -->
<!-- info begin -->
<div id="info">
    <?require_once($_SERVER["DOCUMENT_ROOT"]."/content/def_file/low/".$page[0]);?>   
</div><!-- info end -->
</div>
<!-- footer begin -->
    <?require_once($_SERVER["DOCUMENT_ROOT"]."/content/def_file/low/b_menu.inc");?>   
<!-- footer end -->
</body>
</html>
 
Ответить с цитированием

  #8  
Старый 24.01.2006, 12:34
Poacher
Новичок
Регистрация: 27.12.2005
Сообщений: 8
С нами: 10721182

Репутация: 0
По умолчанию

ТОже кое что нарыл, толи это подстава.. толи они дурни)
http://www1.atto.ru/img/index.cgi

всем весёлого время препровождения)

Последний раз редактировалось Poacher; 24.01.2006 в 12:36..
 
Ответить с цитированием

  #9  
Старый 24.01.2006, 12:49
Poacher
Новичок
Регистрация: 27.12.2005
Сообщений: 8
С нами: 10721182

Репутация: 0
По умолчанию

http://www.atto.ru/admin да вот ещё
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
XSS на сайте "Пентагона". Анархия в зоне "gov". k00p3r Уязвимости 8 16.03.2006 02:40
Есть ли уязвимость в форумах созданных на http://www.1bb.ru/ ? bike Уязвимости CMS / форумов 2 24.12.2005 17:28
Уязвимость WZC в Windows XP DRON-ANARCHY Мировые новости. Обсуждения. 5 10.10.2005 23:16
Очередная уязвимость в браузре Internet Explorer DRON-ANARCHY Мировые новости. Обсуждения. 0 02.10.2005 22:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.