ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите разобратся!!!
  #1  
Старый 05.12.2004, 15:52
Аватар для Smerch
Smerch
Новичок
Регистрация: 05.12.2004
Сообщений: 4
Провел на форуме:
0

Репутация: 0
По умолчанию Помогите разобратся!!!

У меня всего лиш один вопрос
Может ктонибудь может мне обьяснить как или с помощью чего можно найти уязвимость на сайтах и форусах?
Помогите пожалуста разобратся!

Заранее огромное спасибо!
 
Ответить с цитированием

  #2  
Старый 05.12.2004, 23:09
Аватар для Монгол
Монгол
Новичок
Регистрация: 02.12.2004
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию

Можно конечно и послать с такими вопросами... Но нет.. отвечу.. здесь на сайте есть раздел влом html чатов, хороший хинт написанный Алголом. Советую прочитать и не задавать больше дурацких вопросов.
 
Ответить с цитированием

  #3  
Старый 11.12.2004, 00:31
Аватар для PEPSICOLA
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

Ну ты монгол...
Типа он не это имеет ввиду. Он имеет ввиду такое. Допустим он знает php умеет создавать на них всякие движки сайтов, прочие скрипты, короче для дерьмового девелопера у него всё просто отлично. Значит он спрашивает как вообще найти уязвимость в форумах, не в смысле по инструкции Алгола что то взломать, а именно найти. Вот например есть сайт. На этом сайте стоит какой то самопальный php движок какого нибудь чела, тоже дерьмовый девелопер делал. Так естественно опытный хакер найдёт там кучу всяких вонючих дырок Ну вы поняли что я имею ввиду. Типа как вообще это найти? Как и в чем искать?

Эт. не я спрашиваю. А он, поэтому можете не отвечать - Смерч уже забил на этот вопрос и исчез. ГЫЫЫЫЫ!
 
Ответить с цитированием

  #4  
Старый 12.12.2004, 16:15
Аватар для TRОJAN
TRОJAN
Новичок
Регистрация: 12.12.2004
Сообщений: 6
Провел на форуме:
5617

Репутация: 0
По умолчанию

И так))))
помогите мне стать немного умней) гы....
Есть такое: Как бы должно показывать ошибку.
index.php?id=error&n=номер ошибки 401, 402(любой введенуй тут текст выводится на экран)
Так вот... с id броться безполезно ибо case,
а вот с "n" можно, если писать так %22echo%20$dbname%22
Выводится "echo $dbname", так вот... как преодолеть фильтрацию?
Надо как то выйти за предел, да бы потом вывелась переменная $dbname.
Увы ссылку дать не могу, ибо... это сайт моего друга.
 
Ответить с цитированием

  #5  
Старый 12.12.2004, 21:04
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

2 troyan
Всмысле выводится страница, где написано: "Ошибка echo $dmname!"? Если так, то на мой взгляд все будет работать, если писать так:
Цитата:
"; echo $dmname"
.
 
Ответить с цитированием

  #6  
Старый 12.12.2004, 22:17
Аватар для TRОJAN
TRОJAN
Новичок
Регистрация: 12.12.2004
Сообщений: 6
Провел на форуме:
5617

Репутация: 0
По умолчанию

2 virgoz
Да нет. Вообщем это скрипт работает так:
index.php?id=error&n=401,

Выводится так:
Сообщение об ошибке 401 вобщем пишет то что написанно вместо 401, но имеет фильтрацую.)
Дальше пишет описание ошибки.

Так вот, надо как-нить внедрить туда system($c);
 
Ответить с цитированием

  #7  
Старый 13.12.2004, 01:54
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

ну так а я о чем? вместо n=401, нужно вставлять n="; echo $dmname"
только на всякий случай в 10-ричную перекодируй
 
Ответить с цитированием

  #8  
Старый 13.12.2004, 14:16
Аватар для TRОJAN
TRОJAN
Новичок
Регистрация: 12.12.2004
Сообщений: 6
Провел на форуме:
5617

Репутация: 0
По умолчанию

Вобщем я немного ошибся)) фильтраци никакой нету
скрипт это кусочка примерно такой:
<?
echo '<font face=arial size=4><b>Сообщение об ошибке ',$n,':</b></font>';
if ($n=='403') {print '<hr width=300 align=left>[Доступ щапрещен]';}
else {print '<hr width=300 noshadow align=left>[Неизвестаная ошибка]';}
?>

Вобщем что-то вроде того, но можно выполнять <script> ..... </script>
Так мне интересно, можно что-нить с этим сделать или нет? Вставить в это кусочек кода, дабы выполнить system($c);
 
Ответить с цитированием

  #9  
Старый 13.12.2004, 22:05
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

ну если скрипт в точности таков, как ты написал, то в "n" передаем следующее:
Цитата:
''; echo 'test'; echo
жирным я выделил произвольную команду, которую можно вставить... соответсвенно если будешь задивать шелл, меняй на system($c);...
 
Ответить с цитированием

  #10  
Старый 14.12.2004, 00:19
Аватар для TRОJAN
TRОJAN
Новичок
Регистрация: 12.12.2004
Сообщений: 6
Провел на форуме:
5617

Репутация: 0
По умолчанию

Вобщем вот ссылка
http://cs.nvkz.net/index.php?id=error&n=
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ