Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Использование http-запросов для обхода фильтров |

13.11.2005, 09:12
|
|
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме: 1331503
Репутация:
454
|
|
Использование http-запросов для обхода фильтров
Кто-то знает надежные глюки обработки http-запросов (с данными форм) скриптами?
У цели поля форм фильтруются отлично. Может, подделка http-запроса позволит запустить свой код со стороны сервера?
|
|
|

13.11.2005, 14:04
|
|
Новичок
Регистрация: 02.11.2005
Сообщений: 26
Провел на форуме: 60473
Репутация:
1
|
|
эх.... со сотороны сервеа запускаются такие скрипты как .php и .pl ну и .cgi + еще некоторые СЕРВЕРНЫЕ языки... если ты хочеш провести XSS то только с формы... и это будет происходить не на сервере а у клиента в браузере!!!
Если только значения формы не передаются ф-ии system() и ей подобной... тогда можно попробовать чтото типа: ;id;
|
|
|

13.11.2005, 18:13
|
|
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме: 3369632
Репутация:
749
|
|
При работе с формами классическими являются уязвимости классов SQL-injection и XSS. Подделка HTTP запросов в таких случаях нужна, если помимо введенных тобой в форму данных отправляются еще какие-то hidden поля, либо введенные тобой данные фильтруются JavaScript'ом (ну или vbscript'ом) перед отправкой.
Хотя я встречал и php-инъекцию в hidden поле 
|
|
|

14.11.2005, 18:09
|
|
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме: 5355463
Репутация:
2258
|
|
Например если есть такой (а они есть)) скрипт который сохраняет реф когда оставляешь камменты ( и ее может видеть только Админ) то можно подделать ее через хттп запросы а примером тому является Coppermine Fotogallery (помоему немного старая версия)
потом можно с куками замутить=)
еще можно ПОСТ запрос замутить на бажные скрипты-получится выполнение комманд(обычно .cgi .pl скрипты)
__________________
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
|
|
|

16.11.2005, 17:30
|
|
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме: 2487541
Репутация:
761
|
|
А есть ещё telnet 
|
|
|

16.11.2005, 17:39
|
|
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме: 1535446
Репутация:
182
|
|
еще можно ПОСТ запрос замутить на бажные скрипты-получится выполнение комманд(обычно .cgi .pl скрипты)
ой мля, улыбнуло не по-деццки  ))))
на бажность скрипта никак не влияет пост запрос или гет,просто в скриптах бывают проверки на гет или пост запрос...
|
|
|

16.11.2005, 19:19
|
|
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме: 5355463
Репутация:
2258
|
|
скриптах бывают проверки на гет или пост запрос...
а помоему ты и я сказали одно и тоже.. нет?
я знаю что не влияет я знаю что в скрипте проиходит из за недостатоыной обработки входных данных... может я как то нелепо сказално чтоб ему было понятно
__________________
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|