ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нашел уязвимость, как воспользоваться? Помогите
  #1  
Старый 15.05.2007, 18:18
Аватар для Legalz
Legalz
Новичок
Регистрация: 15.05.2007
Сообщений: 8
Провел на форуме:
23679

Репутация: 1
По умолчанию Нашел уязвимость, как воспользоваться? Помогите

Привет, всем.
Я начинающий, но уже немного понимаю.

В общем с помощью проги xspider нашёл уязвимости на сайте. Помогите хоть одной из них воспользоваться. Вот они:

Переполнение буфера (PHP)
Краткое описание
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
Подробное описание
Уязвимость существует из-за ошибки проверки границ данных в функциях "htmlentities()" и "htmlspecialchars()". Злоумышленник может передать специально сформированные данные PHP приложению, использующему уязвимые функции, вызвать переполнение буфера и выполнить произвольный код на целевой системе.
Уязвимые версии
PHP 5.1.6 и предыдущие
PHP 4.4.4 и предыдущие
Использование уязвимости
Использование уязвимости удаленно: да
Использование уязвимости локально: да
Базовая оценка по системе CVSS
CVSS Base Score: 6.8
(AV:R/AC:H/Au:NR/C:P/I:P/A:C/B:A)
Ложные срабатывания (False Positives)
Вывод о наличии уязвимости сделан на основе версии по результатам идентификации сервисов и приложений на сканируемом узле. Если при установке обновления номер версии не менялся, возможно ложное обнаружение уязвимости.
Пропуск уязвимости (False Negatives)
Случаев пропуска уязвимости зарегистрировано не было. Причины возможных пропусков неизвестны.

Поиск пользователей

При включенном на сервере модуле mod_userdir возможно определение наличия пользователя в системе. В дальнейшем атакующий может воспользоваться этим для подбора пароля к существующему пользователю.
Например: /~root

Доступен метод TRACEС помощью использования метода TRACE в протоколе HTTP возможно выполнение атаки межсайтовый скриптинг.

Доступна информация
Список cookie


Ссылка - /
auc=62281383d41af61758c11cf29f40f049

Помогите пожалуйста, ломануть этого ламера.
 
Ответить с цитированием

  #2  
Старый 15.05.2007, 19:48
Аватар для REDsaratov
REDsaratov
Участник форума
Регистрация: 17.12.2006
Сообщений: 191
Провел на форуме:
415254

Репутация: 75
Отправить сообщение для REDsaratov с помощью ICQ
По умолчанию

просканил спайдером и всё великий хакер!)))))
доверяешь эвристическому методу сканирования????
вообще лучше nmap'ом сканил бы))))
хочешь на заказ, сделают люди конечно не бесплатно!
если на заказ то тогда это не в этот раздел!

Последний раз редактировалось REDsaratov; 15.05.2007 в 19:50..
 
Ответить с цитированием

  #3  
Старый 15.05.2007, 20:06
Аватар для D1mOn
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

Цитата:
Помогите пожалуйста, ломануть этого ламера.
Ты знаешь хоть смысл этого слова?
 
Ответить с цитированием

  #4  
Старый 15.05.2007, 20:08
Аватар для BlackCats
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

Цитата:
Сообщение от REDsaratov  
просканил спайдером и всё великий хакер!)))))
доверяешь эвристическому методу сканирования????
вообще лучше nmap'ом сканил бы))))
хочешь на заказ, сделают люди конечно не бесплатно!
если на заказ то тогда это не в этот раздел!

дебил?? сидиш и понты кидаеш! сам то ты крутой хэккер?

человек сразу написал что он сканил спайдером, что нетак?
он на скани, и спрашивает как заюзать, что тебе ненравица?
 
Ответить с цитированием

  #5  
Старый 15.05.2007, 20:13
Аватар для iv.
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

насчет переполнения буфера - используй экспроит, если таковой имеется.
продолжай анализ вручную, спайдер тебе далеко не всегда поможет.
 
Ответить с цитированием

  #6  
Старый 15.05.2007, 21:09
Аватар для Legalz
Legalz
Новичок
Регистрация: 15.05.2007
Сообщений: 8
Провел на форуме:
23679

Репутация: 1
По умолчанию

Люди у меня ещё вопросик, он возможно глупый, но я тоже пока не умный в хакинге.
В общем я решил базы набраться для взлома сайта. Не знаете, есть какая нибудь специальная литература? или, как правильно сказать с чего вы начинали? и рады тому, что с этого начали.
 
Ответить с цитированием

  #7  
Старый 15.05.2007, 21:11
Аватар для iv.
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

Большой Faq для новичков
http://forum.antichat.ru/thread32872.html
 
Ответить с цитированием

  #8  
Старый 15.05.2007, 21:22
Аватар для scrat
scrat
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
Провел на форуме:
5812656

Репутация: 1540


Отправить сообщение для scrat с помощью ICQ
По умолчанию

действую вот так:
nmap->milworm->hacked
firefox->site->manual scan->hacked
 
Ответить с цитированием

  #9  
Старый 15.05.2007, 21:27
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

ссылку в студию...
 
Ответить с цитированием

  #10  
Старый 15.05.2007, 21:28
Аватар для Legalz
Legalz
Новичок
Регистрация: 15.05.2007
Сообщений: 8
Провел на форуме:
23679

Репутация: 1
По умолчанию

scrat это ты к чему?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
Плакаль!!!! Бродил вчера по врачебным форумам, искал инфу про лопнувшие в глазах .... $G@mer Болталка 6 12.10.2006 17:12
Как не банально но помогите BigFatGranny Болталка 3 19.08.2006 17:50
помогите плиз McAron АнтиАдмин 9 06.03.2005 07:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ