HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #111  
Старый 08.03.2009, 15:11
Zulf
Познающий
Регистрация: 12.02.2007
Сообщений: 47
С нами: 10127838

Репутация: 173
По умолчанию

А можно что-нить поконкретней что там еще есть
 
Ответить с цитированием

  #112  
Старый 08.03.2009, 16:51
Seshh
Новичок
Регистрация: 04.03.2009
Сообщений: 23
С нами: 9045926

Репутация: 0
По умолчанию

допустим я нашол XSS - http://torg.mail.ru/news/?0103/2009"><script>alert(document.cookie)</script>

Вопрос, как её заносить в ссылку по которой должен отклик от жертвы произойти со скоиптом ("><script>alert(document.cookie)</script>) или без ?????
 
Ответить с цитированием

  #113  
Старый 08.03.2009, 17:23
#Wolf#
Постоянный
Регистрация: 26.03.2008
Сообщений: 311
С нами: 9540826

Репутация: 479
По умолчанию

так и заноси. токо закодируй строку
 
Ответить с цитированием

  #114  
Старый 17.03.2009, 19:04
FarIZ
Новичок
Регистрация: 16.03.2009
Сообщений: 24
С нами: 9029267

Репутация: 2
По умолчанию

у меня такой вопрос, может и не в тему.

где могут находятся админские скрипты, т.е. наибольшая вероятность того что они именно там .

иными словами, как стандартный путь обычно выглядит .

я нашел инклуд-баг в скрипте, и могу подключить любой файл (в меру доступности)
только не знаю что подключать .

со своего сайта cкрипт выполнить не получится потому как include(/определ_путь/$параметр_blabla.php)

подскажите если можно
 
Ответить с цитированием

  #115  
Старый 18.03.2009, 10:15
3y6ek
Новичок
Регистрация: 13.03.2009
Сообщений: 1
С нами: 9033470

Репутация: 0
По умолчанию

Доброе утро. Вопрос следующий. Есть дырявый сайт, есть залитый мною шелл, можно ли каким то образом сменить владельца файла чтобы я мог его не просто читать, но и редактировать? Или еще лучше скажите где можно посмотреть логин и пароль для ФТП, есть доступ на чтение в папку etc. стоит фриБСД 6*какаято стабл версион.
Спасибо!
 
Ответить с цитированием

  #116  
Старый 22.03.2009, 17:37
dimanqweasdzxc
Новичок
Регистрация: 01.02.2009
Сообщений: 6
С нами: 9090624

Репутация: 0
По умолчанию

Добрый день!!
Что такое сплоит и как им пользоваться???
Дай пожалуйста ссыль и подробное описание...
Сплоит нужен для хака движка трекера(TBDEV)...

Заранеее благодарен...
 
Ответить с цитированием

  #117  
Старый 22.03.2009, 19:13
edichka
Новичок
Регистрация: 31.01.2009
Сообщений: 22
С нами: 9092536

Репутация: 34
По умолчанию

На стартовой страничке есть форма для поиска

Статьи :

Запускаем сплоиты

Tbdev

Эксплоиты
 
Ответить с цитированием

  #118  
Старый 22.03.2009, 20:32
dimanqweasdzxc
Новичок
Регистрация: 01.02.2009
Сообщений: 6
С нами: 9090624

Репутация: 0
По умолчанию

Добрый день!!
Что такое XSS и как им пользоваться???
Дай пожалуйста ссыль и подробное описание...


Заранеее благодарен...
 
Ответить с цитированием

  #119  
Старый 23.03.2009, 01:53
NoDevil
Новичок
Регистрация: 14.03.2009
Сообщений: 1
С нами: 9032730

Репутация: 0
По умолчанию

Добрый День.
Такой вопрос.
сайт: http://www.pn.by/
движок: http://www.webdirector.ru/ (версию незнаю.)

Вопрос: открыта папка с конфигом http://pn.by/webdirector/core/

Что я могу сделать. И как.

Заранее спасибо!

Предваритольно будет такой доступ всего 2-3 дня.
 
Ответить с цитированием

  #120  
Старый 23.03.2009, 10:18
][yZ
Познающий
Регистрация: 03.03.2009
Сообщений: 62
С нами: 9047413

Репутация: 106
По умолчанию

Ниче ты не сможешь сделать...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.