HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.09.2009, 20:35
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
С нами: 10139306

Репутация: 1089


По умолчанию

http://www.aldaniti.net/scripts/valida.php
Цитата:
Сообщение от mailbrush  
Инъекция у тебя
Дай ссылку, а то на изображении нечетко видно.
 
Ответить с цитированием

  #2  
Старый 17.09.2009, 20:37
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

На форму
т.е. ссылку на то, где ты вводишь свои данные.
 
Ответить с цитированием

  #3  
Старый 17.09.2009, 20:39
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

На индексе форма входа висит.
 
Ответить с цитированием

  #4  
Старый 17.09.2009, 20:45
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
ссылка ведет на форму http://www.aldaniti.net/wingames/mercedes/index.php?&
где мы видем что необходимо отправить свои данные (ФИО телефон адрес и т д)
о_О, не видел этого

Цитата:
На индексе форма входа висит.
Это немного не то

Сейчас попробую реализовать инъ.
 
Ответить с цитированием

  #5  
Старый 17.09.2009, 20:48
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

Логин ' or 1=1/*@aa.fuck
Пароль что угодно
 
Ответить с цитированием

  #6  
Старый 17.09.2009, 20:55
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Хех, а ту инъекцию я так и не расскрутил. Не могу даже форму отправить, а рыться в сорсах как то не очень хочеться
 
Ответить с цитированием

  #7  
Старый 17.09.2009, 20:55
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
С нами: 10139306

Репутация: 1089


По умолчанию

я непойму- на форме входа у меня одного такое?

http://www.aldaniti.net/auten.php


Последний раз редактировалось Kusto; 17.09.2009 в 20:59..
 
Ответить с цитированием

  #8  
Старый 17.09.2009, 20:59
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
Сообщение от Kusto  
я непойму- на форме входа у меня одного такое?
Цитата:
Сообщение от ErrorNeo  
Логин ' or 1=1/*@aa.fuck Пароль что угодно
Вот так делай
 
Ответить с цитированием

  #9  
Старый 17.09.2009, 21:09
4free
Новичок
Регистрация: 05.07.2009
Сообщений: 3
С нами: 8869256

Репутация: -5
По умолчанию

User-agent: *
Disallow: /administrator/
Disallow: /cache/
Disallow: /components/
Disallow: /editor/
Disallow: /help/
Disallow: /images/
Disallow: /includes/
Disallow: /language/
Disallow: /mambots/
Disallow: /media/
Disallow: /modules/
Disallow: /templates/
Disallow: /installation/
Disallow: /pub/

=======
Есть robots.txt на сервере.... Почему не заходит в данные каталоги по запросу ??? Скажите, пожалуйста ?
 
Ответить с цитированием

  #10  
Старый 17.09.2009, 21:21
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

1. Их может не быть. Я тоже могу в роботсы прописать хрень вякую
2. Ссылка http://site.ru/administrator отличается во многих случаях от http://site.ru/administrator/ - разницу найди сам
3. Что значит " Почему не заходит в данные каталоги по запросу "? пишет forbidden - каталог есть, но стоит .htaccess соответсвующий, с веба не посмотришь

Последний раз редактировалось Pashkela; 17.09.2009 в 21:24..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.