Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Нашел уязвимость, как воспользоваться? Помогите |

15.05.2007, 18:18
|
|
Новичок
Регистрация: 15.05.2007
Сообщений: 8
Провел на форуме: 23679
Репутация:
1
|
|
Нашел уязвимость, как воспользоваться? Помогите
Привет, всем.
Я начинающий, но уже немного понимаю.
В общем с помощью проги xspider нашёл уязвимости на сайте. Помогите хоть одной из них воспользоваться. Вот они:
Переполнение буфера (PHP)
Краткое описание
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
Подробное описание
Уязвимость существует из-за ошибки проверки границ данных в функциях "htmlentities()" и "htmlspecialchars()". Злоумышленник может передать специально сформированные данные PHP приложению, использующему уязвимые функции, вызвать переполнение буфера и выполнить произвольный код на целевой системе.
Уязвимые версии
PHP 5.1.6 и предыдущие
PHP 4.4.4 и предыдущие
Использование уязвимости
Использование уязвимости удаленно: да
Использование уязвимости локально: да
Базовая оценка по системе CVSS
CVSS Base Score: 6.8
(AV:R/AC:H/Au:NR/C:P/I:P/A:C/B:A)
Ложные срабатывания (False Positives)
Вывод о наличии уязвимости сделан на основе версии по результатам идентификации сервисов и приложений на сканируемом узле. Если при установке обновления номер версии не менялся, возможно ложное обнаружение уязвимости.
Пропуск уязвимости (False Negatives)
Случаев пропуска уязвимости зарегистрировано не было. Причины возможных пропусков неизвестны.
Поиск пользователей
При включенном на сервере модуле mod_userdir возможно определение наличия пользователя в системе. В дальнейшем атакующий может воспользоваться этим для подбора пароля к существующему пользователю.
Например: /~root
Доступен метод TRACEС помощью использования метода TRACE в протоколе HTTP возможно выполнение атаки межсайтовый скриптинг.
Доступна информация
Список cookie
Ссылка - /
auc=62281383d41af61758c11cf29f40f049
Помогите пожалуйста, ломануть этого ламера.
|
|
|

15.05.2007, 19:48
|
|
Участник форума
Регистрация: 17.12.2006
Сообщений: 191
Провел на форуме: 415254
Репутация:
75
|
|
просканил спайдером и всё великий хакер!)))))
доверяешь эвристическому методу сканирования????
вообще лучше nmap'ом сканил бы))))
хочешь на заказ, сделают люди конечно не бесплатно!
если на заказ то тогда это не в этот раздел!
Последний раз редактировалось REDsaratov; 15.05.2007 в 19:50..
|
|
|

15.05.2007, 20:06
|
|
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме: 2333839
Репутация:
212
|
|
Помогите пожалуйста, ломануть этого ламера.
Ты знаешь хоть смысл этого слова?
|
|
|

15.05.2007, 20:08
|
|
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме: 9254548
Репутация:
1942
|
|
Сообщение от REDsaratov
просканил спайдером и всё великий хакер!)))))
доверяешь эвристическому методу сканирования????
вообще лучше nmap'ом сканил бы))))
хочешь на заказ, сделают люди конечно не бесплатно!
если на заказ то тогда это не в этот раздел!
дебил?? сидиш и понты кидаеш! сам то ты крутой хэккер?
человек сразу написал что он сканил спайдером, что нетак?
он на скани, и спрашивает как заюзать, что тебе ненравица?
|
|
|

15.05.2007, 20:13
|
|
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме: 7134052
Репутация:
1204
|
|
насчет переполнения буфера - используй экспроит, если таковой имеется.
продолжай анализ вручную, спайдер тебе далеко не всегда поможет.
|
|
|

15.05.2007, 21:09
|
|
Новичок
Регистрация: 15.05.2007
Сообщений: 8
Провел на форуме: 23679
Репутация:
1
|
|
Люди у меня ещё вопросик, он возможно глупый, но я тоже пока не умный в хакинге.
В общем я решил базы набраться для взлома сайта. Не знаете, есть какая нибудь специальная литература? или, как правильно сказать с чего вы начинали? и рады тому, что с этого начали.
|
|
|

15.05.2007, 21:11
|
|
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме: 7134052
Репутация:
1204
|
|
Большой Faq для новичков
http://forum.antichat.ru/thread32872.html
|
|
|

15.05.2007, 21:22
|
|
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
Провел на форуме: 5812656
Репутация:
1540
|
|
действую вот так:
nmap->milworm->hacked
firefox->site->manual scan->hacked
|
|
|

15.05.2007, 21:27
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
ссылку в студию...
|
|
|

15.05.2007, 21:28
|
|
Новичок
Регистрация: 15.05.2007
Сообщений: 8
Провел на форуме: 23679
Репутация:
1
|
|
scrat это ты к чему?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|