ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Загрузка картинки
  #1  
Старый 07.04.2006, 22:34
Аватар для Zheca
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
Провел на форуме:
540410

Репутация: 5
Отправить сообщение для Zheca с помощью ICQ
По умолчанию Загрузка картинки

вот какая бага есть на одном сайте. Подскажите, как я могу ею воспользоваться
_http://сайт/cgi-bin/showimage.pl?path=/2/1&file=limages2.dat_
 
Ответить с цитированием

  #2  
Старый 08.04.2006, 00:00
Аватар для fucker"ok
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

хмм... интересный случай.

Вроде как ты можешь просмотреть любой файл, только он будет выводится как картинка.
(нужно открыть картинку текстовиком например)
 
Ответить с цитированием

  #3  
Старый 08.04.2006, 00:20
Аватар для Zheca
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
Провел на форуме:
540410

Репутация: 5
Отправить сообщение для Zheca с помощью ICQ
По умолчанию

Инклуд возможен?
 
Ответить с цитированием

  #4  
Старый 08.04.2006, 00:27
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Попробуй http://сайт/cgi-bin/showimage.pl?pat...c/&file=passwd а потом попробуй открыть "картинку" в отдельном окне.... или скачай и блокнотом открывай...
__________________
 
Ответить с цитированием

  #5  
Старый 08.04.2006, 00:37
Аватар для Zheca
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
Провел на форуме:
540410

Репутация: 5
Отправить сообщение для Zheca с помощью ICQ
По умолчанию

Дело в том, что я уже пробовал ..//..// ничего не выходит, просто открывается новое окно и все. файл showimage.pl я не могу его скачать

Последний раз редактировалось Zheca; 08.04.2006 в 00:51..
 
Ответить с цитированием

  #6  
Старый 08.04.2006, 12:00
Аватар для Zheca
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
Провел на форуме:
540410

Репутация: 5
Отправить сообщение для Zheca с помощью ICQ
По умолчанию

На этом сайте все сценарии на перле, из всех багов тока та которую я в первом посте описал ну и уязвимость в check_scramble_323() функции в мускле на 3306 порту (но над ней я пока думаю). Мне бы как нибудь использовать сссылку на открытие .DAT файла?
 
Ответить с цитированием

  #7  
Старый 08.04.2006, 13:18
Аватар для Zheca
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
Провел на форуме:
540410

Репутация: 5
Отправить сообщение для Zheca с помощью ICQ
По умолчанию

Тема такая: для доступа к бд мускл использую эксплойт от RusH, хотя дыра есть, но я почемуто не авторизуюсь, может эксплойт корявый - у кого нить есть данный эксплойт - дайте ссылочку плиз
 
Ответить с цитированием

  #8  
Старый 12.04.2006, 00:42
Аватар для Zheca
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
Провел на форуме:
540410

Репутация: 5
Отправить сообщение для Zheca с помощью ICQ
По умолчанию

Неужели никто не подскажет?
 
Ответить с цитированием

  #9  
Старый 12.04.2006, 00:55
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Этакий заочный взлом. Типа угадаешь или нет. Ну пробуй что-либо в file, или в path.. А так хрен кто что подскажет.)) Да, меня тоже долгое время мучила автризация на всяких разных скриптах, пока я не стал её удалять. Вот такой комикс. Не рулит пароль 123 и всё тут.
__________________
Full DNS report
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прикольные и интересные картинки и рисунки ))) dinar_007 Болталка 26 23.05.2006 07:10
Ems картинки NIGHT_WOLF Сотовый фрикинг 2 11.01.2006 18:05
картинки и база(хелп) link. PHP, PERL, MySQL, JavaScript 15 16.11.2005 23:28
Картинки для новостей. GreenBear Болталка 3 02.08.2005 19:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ