ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 24.06.2009, 19:42
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
А ещё косательно этой уязвимости... если в open есть символ прерывания | - то можно произвольно слепые команды вполнять на серве - или это не то? Вроде читал где-то про это, и видио было на ачате
это в перле, не путай

если у тебя не будет вывод контента файла то переживать не за что. Ну и если ты не будешь писать бред типа eval, про который говорил пашкела
 
Ответить с цитированием

  #52  
Старый 24.06.2009, 19:45
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
Мне нужна безопансоть. Неважно как называется эта узвимость, важно что она есть, и позволяет выяснить стуктуру файлов уязвимой тачки, атакже провести ддос.
ппц. бред какой
 
Ответить с цитированием

  #53  
Старый 24.06.2009, 20:40
ANONIM123
Познающий
Регистрация: 14.01.2008
Сообщений: 38
Провел на форуме:
31731

Репутация: -11
По умолчанию

Цитата:
это в перле
точно!)

Цитата:
ппц. бред какой
Вовсе не бред, а реальная уязвимость! Если взломщик сможет узнать, и проверить наличие внутриних файлов на серве, то таким образом можно выяснить конфигурацию серва, и возможно версию ПО... Ведь в разных конфигурациях файлы распологаются по разному...
А узнав версию уже можно спецефичный сплоит подискать.

И вобще я не хочу чтобы кто-то мог знать как у меня на серве распологаются файлы, темболее внутрисистемные...)

Цитата:
Репутация: Ламер (0/-6)
Статус ничто, мозги всё!
 
Ответить с цитированием

  #54  
Старый 24.06.2009, 20:54
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

да нету там у тебя уязвимости, ну пздц, ты что наркоман?
Цитата:
лень мозг напрягать
видно по тебе
 
Ответить с цитированием

  #55  
Старый 24.06.2009, 20:59
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

болотный газ, отразившись от Венеры поймал искру и воспламенился.
__________________
...
 
Ответить с цитированием

  #56  
Старый 25.06.2009, 03:37
betakley
Новичок
Регистрация: 29.12.2008
Сообщений: 24
Провел на форуме:
228928

Репутация: 20
Smile

тема: Проверка является ли строка URL
какбе в RFC все есть :
1. RFC 3986
2. rfc-3986-url-validation (+ read comments и делаем выводы)
 
Ответить с цитированием

  #57  
Старый 26.06.2009, 09:43
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

ВОПРОС не в тему эту...

во кста к случаю напишу тут , раз тут собрались такие знатоки-цензоры

http://forum.antichat.ru/threadnav46016-782-10.html

помогите мне объяснить мой вопрос..ибо вы там редко сидите, помошники

Последний раз редактировалось HAXTA4OK; 26.06.2009 в 20:56..
 
Ответить с цитированием

  #58  
Старый 26.06.2009, 11:47
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

ANONIM123,
Не юзай eregi, там Нулл байтом можно оборвать регулярку.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПРОВЕРКА почти всех уязвимостей и багов! _GaLs_ Избранное 8 14.06.2010 12:00
Xss без Xss k00p3r Чужие Статьи 5 08.09.2008 15:53
Проверка надежности Web-приложений. Часть Третья k00p3r Чужие Статьи 0 13.06.2005 11:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ