HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18991  
Старый 23.12.2011, 20:24
Boolean
Guest
Сообщений: n/a
Провел на форуме:
40748

Репутация: 78
По умолчанию

Цитата:
Сообщение от lightangel  
lightangel said:
Is there a way to inject this?
Код:
Code:
http://www.sheltonhitch.com/prodlist.asp?catId=1074%27%20having%201=1
Nothing is working for me.
Читай мануалы.
 
Ответить с цитированием

  #18992  
Старый 23.12.2011, 20:30
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

lightangel

This is the last warning i'm giving to you, don't post basic injections, read tutorials and try to make it out by yourself or i'll just delete your posts
 
Ответить с цитированием

  #18993  
Старый 23.12.2011, 20:41
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

Я пользуюсь Navicat Premium для подключения к mysql как через эту прогу можно залить shell доступа в phpmyadmin нету только такой доступ .
 
Ответить с цитированием

  #18994  
Старый 23.12.2011, 20:43
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Groove  
Groove said:
Я пользуюсь Navicat Premium для подключения к mysql как через эту прогу можно залить shell доступа в phpmyadmin нету только такой доступ .
не важно какой интерфейс доступа у вас, если есть File_priv и есть доступная папка на запись то залейте через select + into outfile
 
Ответить с цитированием

  #18995  
Старый 23.12.2011, 23:48
ne0k
Guest
Сообщений: n/a
Провел на форуме:
10960

Репутация: 0
По умолчанию

Подскажите гуру,

Есть параметр *.php?search=mp3

Если вставить квадратные скобки: *.php?search[]= , то на странице появляется надпись "array".

В следствии чего возникает такая ошибка, и можно ли как-то эксплуатировать?

Заранее спасибо за пояснительный ответ.
 
Ответить с цитированием

  #18996  
Старый 23.12.2011, 23:52
Чакэ
Guest
Сообщений: n/a
Провел на форуме:
90728

Репутация: 62
По умолчанию

Цитата:
Сообщение от ne0k  
ne0k said:
Подскажите гуру,
Есть параметр *.php?search=mp3
Если вставить квадратные скобки: *.php?search[]= , то на странице появляется надпись "array".
В следствии чего возникает такая ошибка, и можно ли как-то эксплуатировать?
Заранее спасибо за пояснительный ответ.
безобидный нотис.
 
Ответить с цитированием

  #18997  
Старый 23.12.2011, 23:54
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от ne0k  
ne0k said:
Подскажите гуру,
Есть параметр *.php?search=mp3
Если вставить квадратные скобки: *.php?search[]= , то на странице появляется надпись "array".
В следствии чего возникает такая ошибка, и можно ли как-то эксплуатировать?
Заранее спасибо за пояснительный ответ.
если показ ошибок не выключено то получишь раскрытие путей и больше ничего - пока не знаешь какие функции используются на серверной части
 
Ответить с цитированием

  #18998  
Старый 23.12.2011, 23:55
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от ne0k  
ne0k said:
Подскажите гуру,
Есть параметр *.php?search=mp3
Если вставить квадратные скобки: *.php?search[]= , то на странице появляется надпись "array".
В следствии чего возникает такая ошибка, и можно ли как-то эксплуатировать?
Заранее спасибо за пояснительный ответ.
Это возникает в следствии того, что в переменной _GET['search'] ты передаешь массив, такое поведение никак не запланировано в коде, и эта переменная начинает обрабатывается как обычная строковая переменная, а не как массив, в конце концов значение переменной выводит на экран, по этому и появляется "Array". Использовать это в данном случае, ты никак не сможешь.
 
Ответить с цитированием

  #18999  
Старый 25.12.2011, 06:32
Vladislav88
Guest
Сообщений: n/a
Провел на форуме:
7298

Репутация: 0
По умолчанию

На каких сайтах можно попробовать xss и чтобы потом у меня проблем небыло? Я новичок просто. Я заходил в гугл , писал слово чат , находил разные чаты и там где я вижу галимый сайт , по левому построен там можно пробовать , на этих сайтах можно тренироваться и не будет у меня потом проблем?
 
Ответить с цитированием

  #19000  
Старый 25.12.2011, 07:45
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от Vladislav88  
Vladislav88 said:
На каких сайтах можно попробовать xss и чтобы потом у меня проблем небыло? Я новичок просто. Я заходил в гугл , писал слово чат , находил разные чаты и там где я вижу галимый сайт , по левому построен там можно пробовать , на этих сайтах можно тренироваться и не будет у меня потом проблем?
Конечно будут! Безопасно, если ты развернешь сайт у себя на компе и будешь тренироваться на нем!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ