ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #5621  
Старый 22.02.2009, 21:12
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Велемир  
Могу ли я переопределить переменную $base_url ?
Как обычно умудрился внести путаницу даже в этот вопрос

Если это один скрипт, то нет не сможешь. Если это 2 разных файла то во втором сможешь

Тоесть тут
PHP код:
<?php
$base_url
="";
require_once(
"func.php");
$l=db_connect();
$id_page=28;
echo_body($id_page);
require(
$base_url."inc/top2.inc.php");
//==
?>
Переменная определена
а тут нет
PHP код:
<?php
//==
require($base_url."inc/bottom6.inc.php");
?>
Если всё это в одном файле, то нет. Я просто зная твои вопросы не удивлюсь , если это 2 разных файла.
-------------------------------
2 it's mу ты или перепиши код в вопросе, или на словах объясни, что там у тебя на что заменяется. Твой код вообще работать не будет, и логика SQL запроса тоже не вполне понятна
 

  #5622  
Старый 22.02.2009, 21:59
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

В одном файле.Но разные скрипты.Какая разница,определена переменная или нет.если регистр глобалс есть,а значит я могу переопределить любую переменную.Разве не так ?)Во всех файлах такая же фигня =_=
 

  #5623  
Старый 22.02.2009, 22:09
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Велемир :/ , определить можно только неопределенные переменные, в этом суть.

В твоем случае

$base_url="";

Она определена уже (я про первый скрипт, во втором - нет). Но это я повторяю то что сказал jokester... Перечитай статьи о ргистер глобалс

Последний раз редактировалось ElteRUS; 22.02.2009 в 22:14..
 

  #5624  
Старый 22.02.2009, 22:34
S[N]EP
Познающий
Регистрация: 29.08.2008
Сообщений: 86
Провел на форуме:
789539

Репутация: 53
По умолчанию

Как обойти фильтрацию? если даже скобки фильтруются(( плз ктото кто шарит в пхп иньекциях дайте асю) поделитись знаниями)
 

  #5625  
Старый 22.02.2009, 22:44
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

S[N]EP без линка сейчас начнутся нелепые домыслы на 5 страниц
И вобще по твоему вопросу не вполне понятно о какой инъекции идёт речь то-ли скуль, то-ли пхп

PS И ещё момент, а зачем скобки?
 

  #5626  
Старый 22.02.2009, 22:50
S[N]EP
Познающий
Регистрация: 29.08.2008
Сообщений: 86
Провел на форуме:
789539

Репутация: 53
По умолчанию

вот ссылка http://reg.la2titan.ru/index.php?act=fuck
Мне кажется что это пхп Иньёкция)
но там фильтруюца точки и другие символы.... Читал на ачате что это можно обойти через base64 но там нада скобки использовать для раскодировки тут они тоже запрещены вот я и незнаю что делать)
 

  #5627  
Старый 22.02.2009, 23:28
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

S[N]EP
Ничего там ,видимо, не получится, регулярка пропускает только буквы и цифры. Тоесть только расскрытие пути
 

  #5628  
Старый 22.02.2009, 23:30
S[N]EP
Познающий
Регистрация: 29.08.2008
Сообщений: 86
Провел на форуме:
789539

Репутация: 53
По умолчанию

а можеш плз в целом глянуть может ищё чтото есть? я вроде не нахожу? а что за раскрытие путей
 

  #5629  
Старый 22.02.2009, 23:44
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
а можеш плз в целом глянуть может ищё чтото есть?
нету там больше ничего (на этом поддомене), да и инклуд там не проведешь..

Цитата:
а что за раскрытие путей
диры, до сайта, на срве хостера
 

  #5630  
Старый 22.02.2009, 23:47
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

S[N]EP
Эта тема называется "Ваши вопросы по уязвимостям" сдесь задаются вопросы по уязвимостям, правила в первом посте.

Если нужна помощь со взломом тебе сюда:
https://forum.antichat.ru/forum44.html
(но сомневаюсь, что будет польза)

Если готов заплатить то сюда:
https://forum.antichat.ru/forum57.html
(а вот тут скорее всего польза будет, если будет адекватная цена)

На сим оффтоп прекращаем
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ