HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.06.2008, 16:52
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами:
9741777

Репутация: 100
По умолчанию

Страница есть, но вывод информации пропал.
Самое грустное, что там оключен вывод ошибок.
 
Ответить с цитированием

  #2  
Старый 01.06.2008, 16:58
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606

Репутация: 4915


По умолчанию

Ershik
Может ссылку? Доступ к шеме есть?
 
Ответить с цитированием

  #3  
Старый 01.06.2008, 17:00
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами:
9741777

Репутация: 100
По умолчанию

Закинул ссылку в личку. Определил, что ругается на table_name. Ничего больше не фильтрует.
 
Ответить с цитированием

  #4  
Старый 01.06.2008, 17:05
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606

Репутация: 4915


По умолчанию

Посмотрел с лимитом пашет
 
Ответить с цитированием

  #5  
Старый 01.06.2008, 17:13
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами:
9741777

Репутация: 100
По умолчанию

jokester, спасибо.

+toxa+ запахало, но не видно вывода таблицы на "стандартном месте".

Извиняюсь, забыл убрать пробел. Все работает.
 
Ответить с цитированием

  #6  
Старый 01.06.2008, 18:04
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами:
10188506

Репутация: 861


По умолчанию

+toxa+, оу, да)) ну опечатался..
 
Ответить с цитированием

  #7  
Старый 01.06.2008, 21:34
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами:
9741777

Репутация: 100
По умолчанию

Как под gnix заставить интерпретировать php как gif файлы?
 
Ответить с цитированием

  #8  
Старый 01.06.2008, 22:16
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами:
10081287

Репутация: 568
По умолчанию

надо прописать в конфиге, что все расширения .gif исполнялются как PHP.

Последний раз редактировалось sabe; 01.06.2008 в 22:19..
 
Ответить с цитированием

  #9  
Старый 02.06.2008, 13:52
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131

Репутация: 142


По умолчанию

Народ, ктонить разъясните ошибку :


ERROR
Stored procedure execution failed with error!
Type: [object Error]
Number: -2147217900
Description: ORA-06550: line 1, column 74: PLS-00103: Encountered the symbol ">" when expecting one of the following: . ( ) , * @ % & = - + < / > at in is mod remainder not rem <показатель (**)> <> or != or ~= >= <= <> and or like LIKE2_ LIKE4_ LIKEC_ between || multiset member SUBMULTISET_ ORA-06550: line 1, column 125: PLS-00103: Encountered the symbol "END"

Судя по всему Оракл:Р,ругающийся на что-то :

POST /remind.asp HTTP/1.0
Accept: */*
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
Host: requiem-online.ru
Content-Length: 75
Cookie: ASPSESSIONIDCQDCCAAB=IHFAIINBBIGEAIAPBPHDIJEA;dtm% 5F%5Fret%5Fp=Mon+Jun+2+13%3A33%3A10+UTC%2B0400+200 8;cur%5Fdtm%5Fret%5Fp=1
Connection: Close
Pragma: no-cache
Acunetix-Product: WVS/5.5 (Acunetix Web Vulnerability Scanner - NORMAL)
Acunetix-Scanning-agreement: Third Party Scanning PROHIBITED
Acunetix-User-agreement: http://www.acunetix.com/wvs/disc.htm

remind_action=1&usr_email='&usr_id=111-222-1933email@address.tst

Сканер выдал полноценную инъекцию,но я ему не верю =_=.Смахивает на какую-то ошибку в приложении)


remind_action=1&usr_email=111-222-1933email@address.tst'+%7C%7C+'1%3D0'/**/&usr_id=111-222-1933email@address.tst

В том же скрипте,если передать это с определённым количеством кавычек,то выдаст:

ADODB.Command error '800a0d5d'

Application uses a value of the wrong type for the current operation.

/./include/inc_remind.asp, line 26

Но больше ничё не меняется.

Последний раз редактировалось Велемир; 02.06.2008 в 14:03..
 
Ответить с цитированием

  #10  
Старый 02.06.2008, 14:25
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560

Репутация: 1550


По умолчанию

http://www.tafy.ro/magazin.asp?action=add&item=32&count=-1'
собственно сайт
выдает вот это:
Microsoft VBScript runtime error '800a000d'

Type mismatch: 'CInt'

/magazin.asp, line 213
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.