ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обход фильтрации ?
  #1  
Старый 24.04.2008, 21:06
Аватар для Mo4x
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
По умолчанию Обход фильтрации ?

Есть один сайт на нем фильтруется символы < >' " как узнать какими другими знаками он заменяется.
Иле что можно делать если фильтруются символы ?

Последний раз редактировалось Mo4x; 27.04.2008 в 03:57..
 
Ответить с цитированием

  #2  
Старый 25.04.2008, 09:42
Аватар для freddi
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

смотри код страницы, для замены фильтрующихся символов используй кодирование.
http://ha.ckers.org/xss.html
 
Ответить с цитированием

  #3  
Старый 27.04.2008, 03:55
Аватар для Mo4x
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
По умолчанию

freddi
пасибо , а есть ли какие нибуть дополнительные обходы
фильтрации в веб приложениях для xss атак кроме кодирования .

Последний раз редактировалось Mo4x; 27.04.2008 в 03:57..
 
Ответить с цитированием

  #4  
Старый 28.04.2008, 00:04
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

попробуй через пост отправить, мб только гет запросы фильтрует
была на ачате тузла от мэднета
 
Ответить с цитированием

  #5  
Старый 28.04.2008, 00:41
Аватар для gibson
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

http://gibs0n.name/tools/madpost.php

Цитата:
Иле что можно делать если фильтруются символы ?
нужно знать как идет запрос к бд
если фильтруется ' то за запрос в ковычках ты никак не вылезешь
мне так кажется что используется
htmlspecialchars($same_shit,ENT_QUOTES);
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Анатомия Oracle Часть 2: Locating dropped objects VERte][ Чужие Статьи 3 12.12.2007 12:50
Как использовать cross-site scripting (css) foreva Чужие Статьи 0 06.02.2005 19:03
Как определить ip по аське ICQ 2 03.09.2004 08:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ