HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1051  
Старый 25.01.2016, 22:08
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от ArmusIAm  

Если не сложно, расскажи более подробно. Очень интересно но сути не уловил.
В принципе, запрос итак проходит (к тому же на первом запросе, запятые по прежнему остаются в запросе?):
Код:
http://www.bbctop.cc/index.php?act=respons.respons&cid=27+order+by+10--
Проблема начинается в
http://www.bbctop.cc/index.php?act=r...5,6,7,8,9,10--
Можешь показать на этом примере? Спасибо!
Потому что запятые. Я это написал ранее. Используйте конструкции без запятых.

(select+1)a join (select+2)b join (select+3)c

Топик называется "Помощь по уязвимостям", а не "Сделай всё за нас".

Мы помогаем, вы анализируете в чём косяк и пытаетесь решить, прикладывая свои решения.

А мы уже исправляем их и направляем в нужное русло.

Стратегия понятна?
 
Ответить с цитированием

  #1052  
Старый 25.01.2016, 22:14
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

как пример с join'ом:

Цитата:
Но чето запрос, не проскачил, старею наверное(((
 
Ответить с цитированием

  #1053  
Старый 25.01.2016, 22:51
ArmusIAm
Познающий
Регистрация: 08.01.2016
Сообщений: 33
С нами: 5445686

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  

Топик называется "Помощь по уязвимостям", а не "Сделай всё за нас".
Мы помогаем, вы анализируете в чём косяк и пытаетесь решить, прикладывая свои решения.
А мы уже исправляем их и направляем в нужное русло.
Стратегия понятна?
Полностью согласен.

Цитата:
Сообщение от BigBear  
Дело в том, что ты так написал как будто выше - пример, отсюда недопонимание. А так Гугл вообще мой братец)
 
Ответить с цитированием

  #1054  
Старый 26.01.2016, 12:42
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
С нами: 5795606

Репутация: 31
По умолчанию

Какая альтернатива null byte в php 5.3.3? Вроде сам null byte пофиксили в 5.3.4
 
Ответить с цитированием

  #1055  
Старый 26.01.2016, 13:01
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от Filipp  

Какая альтернатива null byte в php 5.3.3? Вроде сам null byte пофиксили в 5.3.4
Вроде бы /////[4096]/////
 
Ответить с цитированием

  #1056  
Старый 26.01.2016, 15:50
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
С нами: 5795606

Репутация: 31
По умолчанию

Цитата:
Сообщение от BigBear  

Вроде бы /////[4096]/////
Я сделал таким образом: script.php?go=index.php///...///, дало ошибку, типа невозможно открыть. Но уже в конце расширения не дописывается. Возможно я чего-то делаю не так?
 
Ответить с цитированием

  #1057  
Старый 26.01.2016, 16:33
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от Filipp  

Я сделал таким образом: script.php?go=index.php///...///, дало ошибку, типа невозможно открыть. Но уже в конце расширения не дописывается. Возможно я чего-то делаю не так?
Подбери точное количество слэшей

http://raz0r.name/articles/null-byte-alternative/

https://rdot.org/forum/showthread.php?t=2611
 
Ответить с цитированием

  #1058  
Старый 27.01.2016, 05:28
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами: 6868406

Репутация: 2
По умолчанию

Привет, подскажите

Есть папка для картинок, в нее загружается php файл, но в htaccess такое. И в итоге шел не работает.

Код:
Options -Indexes

  php_value engine off

  php_value engine off
 
Ответить с цитированием

  #1059  
Старый 27.01.2016, 08:54
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от RWD  

Привет, подскажите
Есть папка для картинок, в нее загружается php файл, но в htaccess такое. И в итоге шел не работает.
Код:
Options -Indexes

  php_value engine off

  php_value engine off
Все правильно, php шел в ней работать не будет!
 
Ответить с цитированием

  #1060  
Старый 27.01.2016, 11:29
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
С нами: 5795606

Репутация: 31
По умолчанию

Цитата:
Сообщение от BigBear  

Подбери точное количество слэшей
http://raz0r.name/articles/null-byte-alternative/
https://rdot.org/forum/showthread.php?t=2611
Подобрал что бы было ровно 4096 символов, и все равно ошибка инклуда. Похоже в этой версии этот трюк уже не работает.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.