ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.11.2004, 03:01
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (NoOne @ ноября 04 2004,00:17)</td></tr><tr><td id="QUOTE">Странно, тогда почему пишется, что &quot;execute bit&quot; должен быть в ХТМЛ-документе?

Any file with a content type of text/html (i.e. an extension .html) and with the execute bit set will be checked for SSI commands.[/QUOTE]<span id='postcolor'>
Имеется ввиду бит X в атрибутах файла.
 
Ответить с цитированием

  #12  
Старый 04.11.2004, 17:49
Аватар для Fr1k
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

вообщем дело такого... да яваскрипт и вбскрипт заливаетса туда без проблем...
в яве и ВБ есть возможность создавания файлов
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
<script language="JavaScript">

var fso, tf;
fso = new ActiveXObject("Scripting.FileSystemObject");
tf = fso.CreateTextFile("c:\\testfile.txt", true);
// Вставка строки с переносом на новую.
tf.WriteLine("Testing 1, 2, 3.");
// Вставка 3 путых строк.
tf.WriteBlankLines(3);
// Вставка новой строки, без переноса.
tf.Write ("This is a test.");
' Закрытие файла.
tf.Close();

</script>

[/QUOTE]<span id='postcolor'>
и ВБ
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
<script language="VBScript">

Dim fso, tf
Set fso = CreateObject("Scripting.FileSystemObject")
Set tf = fso.CreateTextFile("c:\testfile.txt", True)
' Вставка строки с переносом на новую.
tf.WriteLine("Testing 1, 2, 3.")
' Вставка 3 путых строк.
tf.WriteBlankLines(3)
' Вставка новой строки, без переноса.
tf.Write ("This is a test.")
' Закрытие файла.
tf.Close

</script>

[/QUOTE]<span id='postcolor'>

Но всё дело в том что как это уже понятно протокло ХТТП не позволяет создавать,редактировать, и т.д. файлы... значит напрямую обращяясь к этому скрипту мы не создадим файл только его исполнив, значит пробовал залить файл этот и обратита к нему с под линуха тоесть var &quot;/usr/.../.../.../мой файл с созданием скрипта&quot;
дело тоже тёмное... потому что это не возможно ГЫГ!!!
значит можно подумать так как подключит инклайдом его... или попробовать просто закачать ремоте.пхп картинко... ну нужно его переминовать, снова возвращаемся к ява скрипту или ВБскрипт, и снова же только работа с одним протокол ХТТП, снова = 0!!!
Может попробовать в ява скрипт или ВБскрипт обратитса к файлу админки чата... и попробовать его вывести... но я слылгал что это может как бы ВБскрипт, но ВБСкрипт я почти ваще не знаю... так что прошу знающих помочь
 
Ответить с цитированием

  #13  
Старый 04.11.2004, 17:58
Аватар для Fr1k
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

вообщем в итоге нужно запаять туда такой ПХПшник
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
<?
require "/полны/путь/к/чату/admin/admin_users.php";
print $admin_users[0]["nickname"];
print "<br>";
print $admin_users[0]["password"];

?>
[/QUOTE]<span id='postcolor'>

естественно если залить это файл туда и исполнить мы получим пароль и логин к админке
 
Ответить с цитированием

  #14  
Старый 04.11.2004, 20:23
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (frika @ ноября 04 2004,16:49)</td></tr><tr><td id="QUOTE">вообщем дело такого... да яваскрипт и вбскрипт заливаетса туда без проблем...
в яве и ВБ есть возможность создавания файлов[/QUOTE]<span id='postcolor'>
Этот скрипт создает файл на машине пользователя, а не на сервере !!
На сервере он принципиально ничего создать не может, поскольку он выполняется на стороне клиента))
 
Ответить с цитированием

  #15  
Старый 04.11.2004, 21:47
Аватар для Fr1k
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

это понятно!!!! я ж уже сказал тчо хттп протокол ничего не даст!!! но АктикХ позволяет работать с файлами на червере... тоесть как и пхп и сги...
 
Ответить с цитированием

  #16  
Старый 04.11.2004, 21:48
Аватар для Fr1k
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

а вообще создавать особо там его не надо!!! ну жно только просмотреть файл админки!!! вот и нужно его юзать
 
Ответить с цитированием

  #17  
Старый 05.11.2004, 16:05
Аватар для NoOne
NoOne
Новичок
Регистрация: 30.10.2004
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

В манах по Java и VB пишется, что есть Серверные скрипты и есть Клиентские скрипты... так вот, как бы заставить сервер подумать, что надо выполнить Серверный скрипт?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ