ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

23.12.2011, 20:24
|
|
Guest
Сообщений: n/a
Провел на форуме: 40748
Репутация:
78
|
|
Сообщение от lightangel
lightangel said:
Is there a way to inject this?
Код:
Code:
http://www.sheltonhitch.com/prodlist.asp?catId=1074%27%20having%201=1
Nothing is working for me.
Читай мануалы.
|
|
|
|

23.12.2011, 20:30
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
lightangel
This is the last warning i'm giving to you, don't post basic injections, read tutorials and try to make it out by yourself or i'll just delete your posts
|
|
|

23.12.2011, 20:41
|
|
Guest
Сообщений: n/a
Провел на форуме: 59158
Репутация:
2
|
|
Я пользуюсь Navicat Premium для подключения к mysql как через эту прогу можно залить shell доступа в phpmyadmin нету только такой доступ .
|
|
|
|

23.12.2011, 20:43
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от Groove
Groove said:
Я пользуюсь Navicat Premium для подключения к mysql как через эту прогу можно залить shell доступа в phpmyadmin нету только такой доступ .
не важно какой интерфейс доступа у вас, если есть File_priv и есть доступная папка на запись то залейте через select + into outfile
|
|
|

23.12.2011, 23:48
|
|
Guest
Сообщений: n/a
Провел на форуме: 10960
Репутация:
0
|
|
Подскажите гуру,
Есть параметр *.php?search=mp3
Если вставить квадратные скобки: *.php?search[]= , то на странице появляется надпись "array".
В следствии чего возникает такая ошибка, и можно ли как-то эксплуатировать?
Заранее спасибо за пояснительный ответ.
|
|
|
|

23.12.2011, 23:52
|
|
Guest
Сообщений: n/a
Провел на форуме: 90728
Репутация:
62
|
|
Сообщение от ne0k
ne0k said:
Подскажите гуру,
Есть параметр *.php?search=mp3
Если вставить квадратные скобки: *.php?search[]= , то на странице появляется надпись "array".
В следствии чего возникает такая ошибка, и можно ли как-то эксплуатировать?
Заранее спасибо за пояснительный ответ.
безобидный нотис.
|
|
|
|

23.12.2011, 23:54
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от ne0k
ne0k said:
Подскажите гуру,
Есть параметр *.php?search=mp3
Если вставить квадратные скобки: *.php?search[]= , то на странице появляется надпись "array".
В следствии чего возникает такая ошибка, и можно ли как-то эксплуатировать?
Заранее спасибо за пояснительный ответ.
если показ ошибок не выключено то получишь раскрытие путей и больше ничего - пока не знаешь какие функции используются на серверной части
|
|
|

23.12.2011, 23:55
|
|
Guest
Сообщений: n/a
Провел на форуме: 262707
Репутация:
935
|
|
Сообщение от ne0k
ne0k said:
Подскажите гуру,
Есть параметр *.php?search=mp3
Если вставить квадратные скобки: *.php?search[]= , то на странице появляется надпись "array".
В следствии чего возникает такая ошибка, и можно ли как-то эксплуатировать?
Заранее спасибо за пояснительный ответ.
Это возникает в следствии того, что в переменной _GET['search'] ты передаешь массив, такое поведение никак не запланировано в коде, и эта переменная начинает обрабатывается как обычная строковая переменная, а не как массив, в конце концов значение переменной выводит на экран, по этому и появляется "Array". Использовать это в данном случае, ты никак не сможешь.
|
|
|
|

25.12.2011, 06:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 7298
Репутация:
0
|
|
На каких сайтах можно попробовать xss и чтобы потом у меня проблем небыло? Я новичок просто. Я заходил в гугл , писал слово чат , находил разные чаты и там где я вижу галимый сайт , по левому построен там можно пробовать , на этих сайтах можно тренироваться и не будет у меня потом проблем?
|
|
|
|

25.12.2011, 07:45
|
|
Guest
Сообщений: n/a
Провел на форуме: 262707
Репутация:
935
|
|
Сообщение от Vladislav88
Vladislav88 said:
На каких сайтах можно попробовать xss и чтобы потом у меня проблем небыло? Я новичок просто. Я заходил в гугл , писал слово чат , находил разные чаты и там где я вижу галимый сайт , по левому построен там можно пробовать , на этих сайтах можно тренироваться и не будет у меня потом проблем?
Конечно будут! Безопасно, если ты развернешь сайт у себя на компе и будешь тренироваться на нем!
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|