HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 24.06.2009, 19:42
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Цитата:
А ещё косательно этой уязвимости... если в open есть символ прерывания | - то можно произвольно слепые команды вполнять на серве - или это не то? Вроде читал где-то про это, и видио было на ачате
это в перле, не путай

если у тебя не будет вывод контента файла то переживать не за что. Ну и если ты не будешь писать бред типа eval, про который говорил пашкела
 
Ответить с цитированием

  #52  
Старый 24.06.2009, 19:45
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Цитата:
Мне нужна безопансоть. Неважно как называется эта узвимость, важно что она есть, и позволяет выяснить стуктуру файлов уязвимой тачки, атакже провести ддос.
ппц. бред какой
 
Ответить с цитированием

  #53  
Старый 24.06.2009, 20:40
ANONIM123
Познающий
Регистрация: 14.01.2008
Сообщений: 38
С нами: 9643778

Репутация: -11
По умолчанию

Цитата:
это в перле
точно!)

Цитата:
ппц. бред какой
Вовсе не бред, а реальная уязвимость! Если взломщик сможет узнать, и проверить наличие внутриних файлов на серве, то таким образом можно выяснить конфигурацию серва, и возможно версию ПО... Ведь в разных конфигурациях файлы распологаются по разному...
А узнав версию уже можно спецефичный сплоит подискать.

И вобще я не хочу чтобы кто-то мог знать как у меня на серве распологаются файлы, темболее внутрисистемные...)

Цитата:
Репутация: Ламер (0/-6)
Статус ничто, мозги всё!
 
Ответить с цитированием

  #54  
Старый 24.06.2009, 20:54
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

да нету там у тебя уязвимости, ну пздц, ты что наркоман?
Цитата:
лень мозг напрягать
видно по тебе
 
Ответить с цитированием

  #55  
Старый 24.06.2009, 20:59
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
С нами: 10866626

Репутация: 4268


По умолчанию

болотный газ, отразившись от Венеры поймал искру и воспламенился.
__________________
...
 
Ответить с цитированием

  #56  
Старый 25.06.2009, 03:37
betakley
Новичок
Регистрация: 29.12.2008
Сообщений: 24
С нами: 9139874

Репутация: 20
Smile

тема: Проверка является ли строка URL
какбе в RFC все есть :
1. RFC 3986
2. rfc-3986-url-validation (+ read comments и делаем выводы)
 
Ответить с цитированием

  #57  
Старый 26.06.2009, 09:43
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

ВОПРОС не в тему эту...

во кста к случаю напишу тут , раз тут собрались такие знатоки-цензоры

http://forum.antichat.ru/threadnav46016-782-10.html

помогите мне объяснить мой вопрос..ибо вы там редко сидите, помошники

Последний раз редактировалось HAXTA4OK; 26.06.2009 в 20:56..
 
Ответить с цитированием

  #58  
Старый 26.06.2009, 11:47
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
С нами: 11278406

Репутация: 818


По умолчанию

ANONIM123,
Не юзай eregi, там Нулл байтом можно оборвать регулярку.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПРОВЕРКА почти всех уязвимостей и багов! _GaLs_ Избранное 16 28.09.2016 16:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...