HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.04.2013, 20:26
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от blesse  
Char не?
не, лан, спасиб,уже не нужно, скрипт для блинда написал
 
Ответить с цитированием

  #2  
Старый 26.04.2013, 17:47
GAiN
Флудер
Регистрация: 02.04.2011
Сообщений: 2,531
С нами: 7954166

Репутация: 99


По умолчанию

если например я на сайте нашел поле для ввода даты и там select начиная от 1900 до 2000, если я подменю это значение через html код на 7777 и отправлю результат, и в базу сохранится он, если результат примется и пройдёт - как это называется? - это sql инъекция ?
 
Ответить с цитированием

  #3  
Старый 26.04.2013, 18:43
BlackIce
Участник форума
Регистрация: 10.01.2013
Сообщений: 100
С нами: 7019606

Репутация: 27
По умолчанию

Цитата:
Сообщение от GAiN  
если например я на сайте нашел поле для ввода даты и там select начиная от 1900 до 2000, если я подменю это значение через html код на 7777 и отправлю результат, и в базу сохранится он, если результат примется и пройдёт - как это называется? - это sql инъекция ?
Скуль инъект - это когда выполняются запросы sql которые ты вводишь. Если запросы не выполняются, то это уже не скуль инъект. Мб xss... Все зависит от фильрации символов и где они выводятся.
 
Ответить с цитированием

  #4  
Старый 26.04.2013, 23:12
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

Имееться шел на форуме vbulletin, интересует слив трафа с сайта через поисковик на партнёрку,как можна реализовать?
 
Ответить с цитированием

  #5  
Старый 26.04.2013, 23:18
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от Sat-hacker  
Имееться шел на форуме vbulletin, интересует слив трафа с сайта через поисковик на партнёрку,как можна реализовать?
написать скрипт, опять же не имеет никакого отношения к теме
 
Ответить с цитированием

  #6  
Старый 26.04.2013, 23:31
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

Слышал что можна как-то через iframe сливать траф,не подскажите как?
 
Ответить с цитированием

  #7  
Старый 26.04.2013, 23:38
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

пришедших с поисковых систем кидать на партнёрку.
 
Ответить с цитированием

  #8  
Старый 26.04.2013, 23:43
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

OxoTnik а что делает этот фрейм?

Цитата:
Сообщение от None  

 
Ответить с цитированием

  #9  
Старый 26.04.2013, 23:50
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

Понял,и на этом большое спасибо за помощь.
 
Ответить с цитированием

  #10  
Старый 27.04.2013, 01:33
ingoon
Новичок
Регистрация: 11.03.2013
Сообщений: 5
С нами: 6933206

Репутация: 0
По умолчанию

Вопрос по sqli

Всем доброго времени суток. А можно просветить неофита? Скуль однако...

Вбиваем в поисковую форму

1'

Получаем

По вашему запросу 1\' ничего не найдено

Понятно, ' экранируется

Вбиваем

1"

Получаем

По вашему запросу 1\

Ну много чего там найдено, т.е. как то запрос обработан (хз чего там оно искало, 1 ?)

Хорошо,

1"'

По вашему запросу 1\

ничего не найдено

уже не понимаю, экран сработал, но почему разный результат?

Ну и

1'"

А вот тут полный компрес

Ошибка при обращении к БД: 1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' OR `t`.`page`='http://www.bogomerzko.com/search/?query=1'%22' ) AND `t`.`lang`=' at line 1

SELECT `t`.`title`, `t`.`text`, `t`.`keywords`, `t`.`description` FROM `titler` `t` WHERE ( `t`.`page`='/search/?query=1'%22' OR `t`.`page`='http://www.bogomerzko.com/search/?query=1'%22' ) AND `t`.`lang`='1' ORDER BY `t`.`page` DESC LIMIT 1

А как мну дальше? Что обозначает срабатывание на '" ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.