HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9011  
Старый 17.09.2009, 20:48
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

Логин ' or 1=1/*@aa.fuck
Пароль что угодно
 
Ответить с цитированием

  #9012  
Старый 17.09.2009, 20:55
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Хех, а ту инъекцию я так и не расскрутил. Не могу даже форму отправить, а рыться в сорсах как то не очень хочеться
 
Ответить с цитированием

  #9013  
Старый 17.09.2009, 20:55
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
С нами: 10139306

Репутация: 1089


По умолчанию

я непойму- на форме входа у меня одного такое?

http://www.aldaniti.net/auten.php


Последний раз редактировалось Kusto; 17.09.2009 в 20:59..
 
Ответить с цитированием

  #9014  
Старый 17.09.2009, 20:59
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
Сообщение от Kusto  
я непойму- на форме входа у меня одного такое?
Цитата:
Сообщение от ErrorNeo  
Логин ' or 1=1/*@aa.fuck Пароль что угодно
Вот так делай
 
Ответить с цитированием

  #9015  
Старый 17.09.2009, 21:09
4free
Новичок
Регистрация: 05.07.2009
Сообщений: 3
С нами: 8869256

Репутация: -5
По умолчанию

User-agent: *
Disallow: /administrator/
Disallow: /cache/
Disallow: /components/
Disallow: /editor/
Disallow: /help/
Disallow: /images/
Disallow: /includes/
Disallow: /language/
Disallow: /mambots/
Disallow: /media/
Disallow: /modules/
Disallow: /templates/
Disallow: /installation/
Disallow: /pub/

=======
Есть robots.txt на сервере.... Почему не заходит в данные каталоги по запросу ??? Скажите, пожалуйста ?
 
Ответить с цитированием

  #9016  
Старый 17.09.2009, 21:21
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

1. Их может не быть. Я тоже могу в роботсы прописать хрень вякую
2. Ссылка http://site.ru/administrator отличается во многих случаях от http://site.ru/administrator/ - разницу найди сам
3. Что значит " Почему не заходит в данные каталоги по запросу "? пишет forbidden - каталог есть, но стоит .htaccess соответсвующий, с веба не посмотришь

Последний раз редактировалось Pashkela; 17.09.2009 в 21:24..
 
Ответить с цитированием

  #9017  
Старый 17.09.2009, 21:23
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
С нами: 9362947

Репутация: 1196


По умолчанию

24free
есть много причин,мб прав нет.
знаешь так делают:
Код:
index.php: <?php define('inside', True);
library.php: <?php if (! defined('inside')) die('Access denied');
что бы не вызывались файлы напрямую.
 
Ответить с цитированием

  #9018  
Старый 17.09.2009, 21:27
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
С нами: 9069748

Репутация: 438
По умолчанию

это жумла\мамба, там во всех папках index.html пустой
 
Ответить с цитированием

  #9019  
Старый 17.09.2009, 21:39
4free
Новичок
Регистрация: 05.07.2009
Сообщений: 3
С нами: 8869256

Репутация: -5
По умолчанию

Спасибо за инфу!
 
Ответить с цитированием

  #9020  
Старый 18.09.2009, 15:51
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

_http://www.xakep.ru/post/49508/default.asp

В самом начале про протокол DATA.У кого-нибудь это работает? У меня даже такой директивы в php.ini allow_url_include нету.После того,как прописал,тоже ничего не изменилось.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...