ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

проверьте infaq.ru
  #1  
Старый 24.08.2009, 00:04
Аватар для JuriiK
JuriiK
Новичок
Регистрация: 23.08.2009
Сообщений: 1
Провел на форуме:
21813

Репутация: 1
Smile проверьте infaq.ru

Проверьте пожалуйста на уязвимость http://infaq.ru (мои первые шаги в изучение php)
 
Ответить с цитированием

  #2  
Старый 24.08.2009, 13:14
Аватар для W@r.N0i$e
W@r.N0i$e
Участник форума
Регистрация: 02.06.2009
Сообщений: 143
Провел на форуме:
343507

Репутация: 114
По умолчанию

1) Раскрытие путей.
Перехватываем пакет и записываем в параметр PHPSESSID что-то вроде !"№;%:?*(). Отправляем запрос. Получаем
Код:
...
Warning: session_start() [function.session-start]: Cannot send session cookie - headers already sent by (output started at /home/y...103/.../infaq.ru/public_html/system/start.php:3) in /home/y...103/.../infaq.ru/public_html/.../start.php on line 3

...
2) http://infaq.ru/system/dl.php?id=1'&d=1'
Подправь-ка фильтр.

Последний раз редактировалось W@r.N0i$e; 24.08.2009 в 13:33..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
проверьте пожалуйста wap чат http://chat.didrov.ru 79region Чаты 0 16.08.2006 06:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ