HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.05.2015, 14:54
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

сделай count(security_question) from member
 
Ответить с цитированием

  #2  
Старый 17.05.2015, 17:11
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от kingbeef  

сделай count(security_question) from member
да. вдруг не заполняется вовсе.

Цитата:
Сообщение от madam  

ошибку не показывает,просто обновляется страница,хотя из member можно извлечь всё кроме security_question и security_answer,(самые нужные)))
или скинь сюда, посмотрим
 
Ответить с цитированием

  #3  
Старый 17.05.2015, 17:19
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
С нами: 8128406

Репутация: -2
По умолчанию

Привет, кто знает, могу читать файлы через load_file, незнаю только как найти полный путь к корню сайта на сервере, может можно, как то через load_file ? сервер Apache 2.2.22
 
Ответить с цитированием

  #4  
Старый 17.05.2015, 17:27
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от teh  

Привет, кто знает, могу читать файлы через load_file, незнаю только как найти полный путь к корню сайта на сервере, может можно, как то через load_file ? сервер на Apache 2.2.22
найдите конфиг апача, httpd, из него получите document root.
 
Ответить с цитированием

  #5  
Старый 17.05.2015, 17:30
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Unknowhacker  

Не могу спроектировать XSS
Код:
http://www.ifeet.com.ua/system.html
в поле поиск ">alert('XSS') смотрим исходный код (строка
268
)
значит должно быть
Код:
http://www.ifeet.com.ua/system.html?query=XSS
запрос передается через POST, а вы шлете через GET. чуете разницу?

http://hackers2devnull.blogspot.ru/2...-silently.html
 
Ответить с цитированием

  #6  
Старый 17.05.2015, 17:52
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
С нами: 8128406

Репутация: -2
По умолчанию

Цитата:
Сообщение от faza02  

найдите конфиг апача, httpd, из него получите document root.
а в апаче 2.2.22, где он находиться?
 
Ответить с цитированием

  #7  
Старый 17.05.2015, 17:57
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от teh  

а в апаче 2.2.22, где он находиться?
а вот это уже ваша задача, куда админ положил, там и будет.

/threads/324564/

какая ОС на сервере?
 
Ответить с цитированием

  #8  
Старый 17.05.2015, 18:00
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
С нами: 8128406

Репутация: -2
По умолчанию

Цитата:
Сообщение от faza02  

а вот это уже ваша задача, куда админ положил, там и будет.
/threads/324564/
какая ОС на сервере?
убунту
 
Ответить с цитированием

  #9  
Старый 17.05.2015, 18:05
madam
Участник форума
Регистрация: 27.03.2014
Сообщений: 129
С нами: 6384566

Репутация: 1
По умолчанию

Цитата:
Сообщение от kingbeef  

сделай count(security_question) from member
спасибо))
 
Ответить с цитированием

  #10  
Старый 18.05.2015, 10:43
Unknowhacker
Участник форума
Регистрация: 25.05.2013
Сообщений: 249
С нами: 6825206

Репутация: 24
По умолчанию

На кавычку вроде реагирует, но не знаю, считается ли это SQL-Инъекцией

Код:
www.chromecrm.com/wyniki-wyszukiwania/?id=109&asId=as0'
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.