HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.05.2008, 22:02
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

попробуй закодировать в %20%40%xx у меня раз был случай когда так прокатывало, а чистый запрос отвергало.
 
Ответить с цитированием

  #2  
Старый 06.05.2008, 23:31
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Чойто за 20 40 :РР. Я где-то читал,что мона попробывать передать гет переменные постом и наоборот:Р. Вродь катит.. )А ф топку такие замуты )
 
Ответить с цитированием

  #3  
Старый 07.05.2008, 00:22
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами: 10393869

Репутация: 2032


По умолчанию

Цитата:
Сообщение от Велемир  
Чойто за 20 40 :РР.
url encoding
 
Ответить с цитированием

  #4  
Старый 06.05.2008, 23:59
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

Велемир http://ha.ckers.org/xss.html внизу страницы можно перекодировать
 
Ответить с цитированием

  #5  
Старый 07.05.2008, 12:33
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
С нами: 9584577

Репутация: 69
По умолчанию

Всем конечно спасибо за то что откликнулись, но url encoding не катит.
Цитата:
сообщение от ZAMUT
фильтруется from
У меня не получилось обойти-может что то посоветуешь?
-----------------------------------------------------------
Возможно ли вытащить что-то интересное? если не возможно, так и скажите, чтобы я голову зря не ламал

Последний раз редактировалось samarin; 07.05.2008 в 12:53..
 
Ответить с цитированием

  #6  
Старый 07.05.2008, 13:02
goror
Новичок
Регистрация: 19.03.2008
Сообщений: 6
С нами: 9550072

Репутация: 1
По умолчанию

Цитата:
Сообщение от samarin  
Всем конечно спасибо за то что откликнулись, но url encoding не катит.

У меня не получилось обойти-может что то посоветуешь?
-----------------------------------------------------------
Возможно ли вытащить что-то интересное? если не возможно, так и скажите, чтобы я голову зря не ламал
На первый взгляд ничего интересного.
Таблицы clocks,blogtext, blogsfree,freemp3,freepics

Есть таблица jgamesru_int.partners с полями

name,login,pass
 
Ответить с цитированием

  #7  
Старый 07.05.2008, 15:29
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Спс что ответили Вельке :Р
 
Ответить с цитированием

  #8  
Старый 07.05.2008, 18:30
Zergius
Новичок
Регистрация: 04.12.2007
Сообщений: 6
С нами: 9702655

Репутация: 1
Question

У мну вопрос по SQL (сразу в эту тему не пинать.
Я нашел "xspider"ом дыру вот такого типа http://www.site.ru/forum/index.php?showforum=2&prune_day=100&sort_by=Z-A&sort_key=last_post&category1=1'&st=25
Выдает
mySQL query error: SELECT COUNT(tid) as max FROM ibf_topics WHERE forum_id=2 and approved=1 and (pinned=1 or last_post > 0) AND category1=1'

mySQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
mySQL error code:
Date: Wednesday 07th of May 2008 05:52:48 PM
Че с этим добром делать, мне не понятно =((
Просьба помочь...
 
Ответить с цитированием

  #9  
Старый 07.05.2008, 14:03
+r0ot?r+
Новичок
Регистрация: 28.04.2008
Сообщений: 5
С нами: 9492393

Репутация: 6
По умолчанию

Цитата:
Warning: mysql_data_seek(): supplied argument is not a valid MySQL result resource in {url} on line 60*
MySQL плюется данной ошибкой,как дальше ломать?При подборе кол-ва полей такого же рода ошибки.
 
Ответить с цитированием

  #10  
Старый 07.05.2008, 14:05
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

ссылку то кинешь или тебе на руке погадать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.