HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.11.2012, 21:15
VY_CMa
Постоянный
Регистрация: 06.01.2012
Сообщений: 913
Провел на форуме:
193811

Репутация: 724


По умолчанию

Цитата:
Сообщение от MaxFast  
Как обойти редирект на index.php при MySQL ошибке?
Выключение редиректа в браузере не помогает.
90% что нужно использовать extravalue()
 
Ответить с цитированием

  #2  
Старый 08.11.2012, 21:15
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
Провел на форуме:
178623

Репутация: 94


По умолчанию

Цитата:
Сообщение от winstrool  
Смотря какая ситуация, если редиректит при sql-иньекции то может редиректить на вывод или тру результат, обьесни конкретную ситуацию...
Вообщем есть сайт:

Цитата:
Сообщение от None  
http://www.igorkuljeric.com/news.php?kat_id=163
Если изменить id на несуществующий - редирект на index.php.

Так же если начать раскручивать инъецию происходит редирект, даже если все верно.
 
Ответить с цитированием

  #3  
Старый 09.11.2012, 09:10
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от VY_CMa  
90% что нужно использовать extravalue()
Если версия Мускула
 
Ответить с цитированием

  #4  
Старый 09.11.2012, 13:18
wanttoask
Познающий
Регистрация: 30.09.2012
Сообщений: 81
Провел на форуме:
29758

Репутация: 0
По умолчанию

есть сайт с xss уязвимостью. Можно через нее на сайт шэлл залить?
 
Ответить с цитированием

  #5  
Старый 09.11.2012, 13:22
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
Провел на форуме:
178623

Репутация: 94


По умолчанию

Цитата:
Сообщение от wanttoask  
есть сайт с xss уязвимостью. Можно через нее на сайт шэлл залить?
Воруй печенья, иди в админку, лей шелл.
 
Ответить с цитированием

  #6  
Старый 09.11.2012, 13:24
wanttoask
Познающий
Регистрация: 30.09.2012
Сообщений: 81
Провел на форуме:
29758

Репутация: 0
По умолчанию

А можно подробнее? я с xss пока не очень дружу.
 
Ответить с цитированием

  #7  
Старый 09.11.2012, 13:52
wanttoask
Познающий
Регистрация: 30.09.2012
Сообщений: 81
Провел на форуме:
29758

Репутация: 0
По умолчанию

киньте какую-нибудь статейку по xss
 
Ответить с цитированием

  #8  
Старый 09.11.2012, 13:56
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
Провел на форуме:
344922

Репутация: 75


По умолчанию

Цитата:
Сообщение от wanttoask  
А можно подробнее? я с xss пока не очень дружу.
читай

/thread322832.html
 
Ответить с цитированием

  #9  
Старый 09.11.2012, 14:37
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от wanttoask  
киньте какую-нибудь статейку по xss
/thread20140.html
 
Ответить с цитированием

  #10  
Старый 09.11.2012, 16:01
wanttoask
Познающий
Регистрация: 30.09.2012
Сообщений: 81
Провел на форуме:
29758

Репутация: 0
По умолчанию

У меня в браузере хсс не отображается(не показывает окошко алерт) но ie пишет: возможность межсайтового скриптинга заблокирована. Что сделать чтобы окошко изобразилось?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.