HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 13.11.2011, 15:14
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

Цитата:
Сообщение от None  
Если вы попали на эту страницу значит вероятнее всего вы пытались совершить атаку на наш сервер.
Забыл прокси включить и спалил вой реальный IP
 
Ответить с цитированием

  #12  
Старый 13.11.2011, 15:14
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
Провел на форуме:
149611

Репутация: 81


По умолчанию

Цитата:
Сообщение от None  
Вы обвененны в попытке совершения xss атаки
мда..вот эта защита

Пиротехник, твой сервак чтоль?

http://lugbasket.org.ua/pirotehnik.php
 
Ответить с цитированием

  #13  
Старый 13.11.2011, 15:16
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

Этот сайт написал мой одногрупник, и заявил что его никто не сломает

Там даже мне посвящена при переходе на страницу бана линка)))
 
Ответить с цитированием

  #14  
Старый 13.11.2011, 15:23
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
Провел на форуме:
149611

Репутация: 81


По умолчанию

Цитата:
Сообщение от Pirotexnik  
Этот сайт написал мой одногрупник, и заявил что его никто не сломает
Там даже мне посвящена при переходе на страницу бана линка)))
Ну, ну... если что, я уже шелл лью...
 
Ответить с цитированием

  #15  
Старый 13.11.2011, 15:28
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

Осст, КАК?! Объясни мне...
 
Ответить с цитированием

  #16  
Старый 13.11.2011, 15:30
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
Провел на форуме:
149611

Репутация: 81


По умолчанию

Цитата:
Сообщение от Pirotexnik  
Объясни мне...
Подумай...
 
Ответить с цитированием

  #17  
Старый 13.11.2011, 19:08
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

Тема с инъекцией актуальна. Какие ещё есть варианты?

Либо как боротся с залитым шелом, который выдаёт ошибку 500
 
Ответить с цитированием

  #18  
Старый 13.11.2011, 19:41
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
Провел на форуме:
149611

Репутация: 81


По умолчанию

Цитата:
Сообщение от Pirotexnik  
Тема с инъекцией актуальна. Какие ещё есть варианты?
Либо как боротся с залитым
шелом, который выдаёт ошибку 500
Что за бред? Ты что-то не так залил, видимо...
 
Ответить с цитированием

  #19  
Старый 13.11.2011, 19:58
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

Цитата:
Сообщение от Osstudio  
Что за бред? Ты что-то не так залил, видимо...
nope! Когда файлик заливается с правами 666 - его нелзя исполнять. Или когда папка с какими-то антиисполняемыми параметрами. Вообщем нужно лить в корень.
 
Ответить с цитированием

  #20  
Старый 13.11.2011, 20:06
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

У меня тут ещё 1 вопрос появился.

Назвал файл shell.php%00.jpg

Залился как shell.php%00.jpg ;(

Назвал 'shell.php%00.jpg

поймал

Код:
Warning: imagecreatefromjpeg(../img/gameFiles/\'piro.php%00.jpg) [function.imagecreatefromjpeg]: failed to open stream: No such file or directory in /home/lugbskt/public_html/php/include/functions.php on line 711
Может это можно как-то использовать, что бы залится в католог выше?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.