ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Кое-кому брошен вызов периферийными программерами!!!
  #1  
Старый 18.11.2004, 05:55
Аватар для Злодей
Злодей
Новичок
Регистрация: 18.11.2004
Сообщений: 2
Провел на форуме:
0

Репутация: 0
По умолчанию Кое-кому брошен вызов периферийными программерами!!!

Привет кулхацкеры! раньше я творил под ником Злой, но чего-то не могу больше им пользоваться! наверное слишком часто меняю пароли и мыло...
Итак, набрел я в инете над один сайтик живущий в саратовской губернии www.alst.ru , ну, такой дишовенький магазинчик с дикими ценами на железо и всякую цифру... Решил попробовать его на простейшую уязвимость, типа http://www.alst.ru/index.php?/etc/passwd. И что вы думаете он мне написал - я плакалЪ!!! Поэтому я и обращаюсь к Вам, тем, кто имеет время, Знание, задор - как было бы мило, если б в один прекрасный день админ зашел на свой сайт и увидел там фак офф админ... Удачи. если че сбросьте на мыло babybooo@mail.ru
 
Ответить с цитированием

  #2  
Старый 18.11.2004, 12:46
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

may be sql-inj
http://www.alst.ru/index.php?price/main2.php&r='
 
Ответить с цитированием

  #3  
Старый 20.11.2004, 06:42
Аватар для Злодей
Злодей
Новичок
Регистрация: 18.11.2004
Сообщений: 2
Провел на форуме:
0

Репутация: 0
По умолчанию

спасибо за подсказку - поэкспериментирую ...
 
Ответить с цитированием

  #4  
Старый 26.11.2004, 10:47
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

Экспериментировать нечего. php-inj они покрыли, а sql-inj тут нет. Переменная $r фильтруется на кавычку, и обособляется в запросе. Это не обойти.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ