HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 20.08.2008, 23:11
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

SQL/XPath слепые иньекции
index.php переменные
Цитата:
cat, sender_email, user_password, family,postname,color
но они не рабочие, так что опасатся нечего.
А остальное так по мелочевке, листинг директорий:
Цитата:
/forum/styles
/forum/styles/prosilver
/forum/styles/subsilver2
/forum/styles/subsilver2/imageset
/forum/styles/subsilver2/imageset/en
/forum/styles/subsilver2/theme
/icons
/icons/small
/images/logos/title
/phpmyadmin/themes
/phpmyadmin/themes/darkblue_orange
/phpmyadmin/themes/darkblue_orange/css
/phpmyadmin/themes/darkblue_orange/img
/phpmyadmin/themes/original
/phpmyadmin/themes/original/css
/phpmyadmin/themes/original/img
 
Ответить с цитированием

  #22  
Старый 20.08.2008, 23:21
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

Ну да, долбил долго, все ж пытался что-то найти ))) увы безуспешно ))
 
Ответить с цитированием

  #23  
Старый 20.08.2008, 23:38
rmPIC30
Новичок
Регистрация: 16.08.2008
Сообщений: 19
Провел на форуме:
61444

Репутация: 0
По умолчанию

спс за проверку. но вы забыли сканер отрубить))) у меня в логе он до сих пор палиццо что то ищет =)
 
Ответить с цитированием

  #24  
Старый 20.08.2008, 23:49
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

http://white-team.net/views/open_slaed_1.0.pdf
Это проверял? помоему у тебя срабатывает exploit ихний
 
Ответить с цитированием

  #25  
Старый 20.08.2008, 23:51
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

Нет я не забыл отрубить, я еще проверяю другим способом. НУ конечно если с этим проблемы, то я могу прекратить ))
 
Ответить с цитированием

  #26  
Старый 20.08.2008, 23:55
rmPIC30
Новичок
Регистрация: 16.08.2008
Сообщений: 19
Провел на форуме:
61444

Репутация: 0
По умолчанию

не не) пока продолжай =)
 
Ответить с цитированием

  #27  
Старый 21.08.2008, 00:05
rmPIC30
Новичок
Регистрация: 16.08.2008
Сообщений: 19
Провел на форуме:
61444

Репутация: 0
По умолчанию

SQL/XPath слепые иньекции
index.php переменные
Цитата:
cat, sender_email, user_password, family,postname,color

но они не рабочие, так что опасатся нечего.
А остальное так по мелочевке, листинг директорий:
Цитата:
/forum/styles
/forum/styles/prosilver
/forum/styles/subsilver2
/forum/styles/subsilver2/imageset
/forum/styles/subsilver2/imageset/en
/forum/styles/subsilver2/theme
/icons
/icons/small
/images/logos/title
/phpmyadmin/themes
/phpmyadmin/themes/darkblue_orange
/phpmyadmin/themes/darkblue_orange/css
/phpmyadmin/themes/darkblue_orange/img
/phpmyadmin/themes/original
/phpmyadmin/themes/original/css
/phpmyadmin/themes/original/img

fix

uaget() на него влепил текст фильтр, терь должен не работать

П.С. и того пдфа пофиксил уже 3 эксплоита ппц.. спс за доку

AKYLA - +30 к репутации)

Последний раз редактировалось rmPIC30; 21.08.2008 в 22:42..
 
Ответить с цитированием

  #28  
Старый 24.08.2008, 02:00
rmPIC30
Новичок
Регистрация: 16.08.2008
Сообщений: 19
Провел на форуме:
61444

Репутация: 0
По умолчанию

Ну все, тема вроде неактивна, я снимаю кнопку античат. тема закрыта.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ