HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.11.2009, 02:12
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
С нами: 10268804

Репутация: 208


По умолчанию

ну.. все говорят: читай статьи а ачате ! читаю, и скажу, что 40% не понимаю из них, так как там пишут для тех, кто уже знает эти операторы или как там ..
а я не знаю не php, не perl и не sql (да и вообше я долек от кодинга). В универе проходит только паскаль и дельфи, и тот кое как препод расказал что это за чудо !

P.S. а какую книгу или видео посоветовали бы для изучение поверхности php?
когда то видел такую книгу, как PHP глазами хакера (Михаил Фленов)
Это пойдет или тут тоже ориентировано для УЖЕ знающий PHP ?
 
Ответить с цитированием

  #2  
Старый 11.11.2009, 02:20
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

B1t.exe
Завязывай задавать свои вопрсы в этой теме. Тема называется:
Ваши вопросы по уязвимостям.
Правила в первом посте, придерживайся их. Дальнейший оффтоп буду тереть. Можешь спрашивать вот тут:
https://forum.antichat.ru/thread153877.html

Я специально её не удалил
 
Ответить с цитированием

  #3  
Старый 11.11.2009, 02:23
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
С нами: 8850336

Репутация: 330
По умолчанию

2B1t.exe, если верить нерезусу - то эта книга херня!
Тебе по сути пойдет любая.
in google --> книга по php 5 или books for php 5.

И в дальнейшем: вопросы по пхп и литературе пости в кодинг, так как к этой теме php имеет только косвенное отношение.

Последний раз редактировалось Ins3t; 11.11.2009 в 02:34..
 
Ответить с цитированием

  #4  
Старый 11.11.2009, 10:57
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
С нами: 9069748

Репутация: 438
По умолчанию

Цитата:
Для использования инклуда php знать нинадо ИМХО
Цитата:
Абсолютно неверно!
все таки при инклюде есть гораздо более важные моменты которые нужно знать, нежели php. но php знать все равно надо, иначе это быдло хакерство и никакого прогресса не будет ))
 
Ответить с цитированием

  #5  
Старый 11.11.2009, 12:34
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
С нами: 9328706

Репутация: 1503
По умолчанию

Dyxxx, ну, что знать?
расположение логов? это брут (читать как тупой (!) перебор, думать не нужно)
environ? опять же та же ерунда, мозги не нужны.
А вот как составить запросы для работы с base, filter, php:// и т.п. тут уже и язык знать нужно, это тоже не верх сложности, однако тут и это многим не по силам, я знали бы пхп, и половины это темы не было бы.
__________________

You may say I'm a dreamer
But I'm not the only one
 
Ответить с цитированием

  #6  
Старый 11.11.2009, 13:51
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
С нами: 9069748

Репутация: 438
По умолчанию

в большинстве случаев, самых поверхностных знаний php будет достаточно при пхпинъекте и раскрутки до рута.
наши рассуждения тут не уместны не будем флудить чье молоко вкуснее
 
Ответить с цитированием

  #7  
Старый 11.11.2009, 14:02
Cybersteger
Познающий
Регистрация: 09.10.2009
Сообщений: 31
С нами: 8730571

Репутация: 19
По умолчанию

http://site.ua/search.php?&stdfilter=4&instancetype=file&start=10 +order+by+1--

Что здесь можно сделать?

MysqlDatabase::query - could query: SELECT /* ====================== fileinfo fields === */ f.id, f.name, f.size, f.description, DATE_FORMAT(f.uploaded, '%e.%m.%Y %H:%i') as uploaded, f.downloads, f.md5_hash, f.user_id, u.name as user_name, u.private as user_private, DATE_FORMAT(DATE_ADD( IF(f.lastdownload <> '00-00-0000 00:00:00', f.lastdownload, f.uploaded), INTERVAL c.delafter DAY), '%e.%m.%Y') as willremove, (SELECT COUNT(*) FROM filecomment WHERE file_id = f.id) as comment_count, f.password, f.tree_id, f.category_id, ctg.name as category_name, IF(u.id <> -1 AND u.deadline > NOW(), 1, 0) as premium, f.isprivate, f.ispermanent, fu.upload_id, /* ====================== search fields === */ 1 as is_file, 1000 as order_row, UCASE(f.name) as name_sort, UCASE(f.description) as description_sort, DATE_FORMAT(f.uploaded, '%Y%j%H%i') as uploaded_sort, DATE_FORMAT(DATE_ADD( IF(f.lastdownload <> '00-00-0000 00:00:00', f.lastdownload, f.uploaded), INTERVAL c.delafter DAY), '%Y%j') as willremove_sort, 0 as files_count FROM file f JOIN cleanup c ON f.size >= c.gebytes AND f.size < c.ltbytes JOIN category ctg ON ctg.id = f.category_id JOIN user u ON u.id = f.user_id LEFT JOIN fileupload fu ON fu.file_id = f.id WHERE f.id IN (901157417, 9011574,........ 901157658, 901157659, 901157660) ORDER BY is_file ASC , uploaded_sort desc LIMIT 10 order by 1--, 10 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'order by 1--, 10' at line 47
 
Ответить с цитированием

  #8  
Старый 11.11.2009, 14:27
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Cybersteger, у тебя инъекция в лимите, а оператор ORDER должен идти перед LIMIT.
 
Ответить с цитированием

  #9  
Старый 11.11.2009, 14:27
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами: 10441826

Репутация: 1861


По умолчанию

2Cybersteger
инъекция в лимите, после ордер бая, ничего не сделаешь.
 
Ответить с цитированием

  #10  
Старый 11.11.2009, 14:47
Cybersteger
Познающий
Регистрация: 09.10.2009
Сообщений: 31
С нами: 8730571

Репутация: 19
По умолчанию

http://upload.com.ua/search.php?&stdfilter=4&instancetype=file&start=10 ггг)))))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.