ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12921  
Старый 06.05.2010, 09:58
Аватар для EoGeneo
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
Провел на форуме:
315861

Репутация: 5
Отправить сообщение для EoGeneo с помощью ICQ
По умолчанию

Цитата:
Сообщение от mr.celt  
Тебе под MySql или MSSql?
Расскажи про ту и ту базу если не сложно.
 
Ответить с цитированием

  #12922  
Старый 06.05.2010, 10:19
Аватар для mr.celt
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Цитата:
Сообщение от durito  
что-то фантазии не хвататет:

http://www.freeukdatingsite.com/Notice_Details.asp?Item=7395+order+by+36
При твоем запросе вылетает ошибка "Microsoft VBScript runtime error '800a000d' ". Это означает, что используется Microsoft Jet Database Engine и запросы передается на очень низком уровне, на которые вряд ли получится повлиять.

Для EoGeneo:
https://forum.antichat.ru/showpost.php?p=236188&postcount=3 - автоматический частичный\полный дампинг БД (mssql, mysql-5.*)
и тут еще
https://forum.antichat.ru/thread148915.html как одни из многих функций есть и дампинг

Последний раз редактировалось mr.celt; 06.05.2010 в 10:29..
 
Ответить с цитированием

  #12923  
Старый 06.05.2010, 10:43
Аватар для scorpic393
scorpic393
Banned
Регистрация: 05.02.2010
Сообщений: 70
Провел на форуме:
177258

Репутация: 5
По умолчанию

Подскажите плиз, делаю всё как тут http://bug-track.ru/showpost.php?p=49&postcount=1

т.е. имеется аплоадер файлов, + phpinfo()

upload php запрещён. но я могу заливать любые другие файлы
и .htaccess, я вставил туда AddType application/x-httpd-php .html .gif

но сервер не выполняет как php, а отдаёт файл на закачку. ещё в phpinfo сказано что php подключен как CGI, может поэтому не раб? тода подсажите плиз как в CGI PHP подрубить другие расширрнеия с помощью .htaccess

Последний раз редактировалось scorpic393; 06.05.2010 в 10:48..
 
Ответить с цитированием

  #12924  
Старый 06.05.2010, 11:25
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
но сервер не выполняет как php, а отдаёт файл на закачку.
скорей всего, причиной является хтацесс с php_flag engine off
 
Ответить с цитированием

  #12925  
Старый 06.05.2010, 11:43
Аватар для scorpic393
scorpic393
Banned
Регистрация: 05.02.2010
Сообщений: 70
Провел на форуме:
177258

Репутация: 5
По умолчанию

Цитата:
Сообщение от Iceangel_  
скорей всего, причиной является хтацесс с php_flag engine off
спс, может быть. ша поишу инклудов в двиге, токо трабла в том как слить сайт полность (скрипты)

подскажите плиз шелл или скрипт чтобы слить скрипты с сайта, wso2.4 не пакует в архив ((
 
Ответить с цитированием

  #12926  
Старый 06.05.2010, 11:44
Аватар для ReckouNT
ReckouNT
Новичок
Регистрация: 16.01.2009
Сообщений: 17
Провел на форуме:
31738

Репутация: 2
По умолчанию

Нужно поломать сайт с аунтификацией такого вида а-ля alert (JS). На вид подумал что сама аунтификация довольно старая, и возможно есть уязвимости.

Пикча формы, на фоне - страница, открывающаяся после неуспешного входа (адреса счел нужным скрыть)
http://s58.radikal.ru/i160/1005/34/9cb26e6c3bc2.png

Такая штука отображается при доступе к фаилу http://site/admin.php. На пхп фаил не похоже, судя по форме неудачи, прописано где то в апаче.

brutus-aet2 ом прогонять пробовал, выдает бред при разных настройках. По словарю он выдает каждый раз новые пароли, по подбору - тоже.

Спасибо.

ЗЫ: Поиск юзал. Просьба постить только по теме.
ЗЗЫ: Если запостил тему не в том разделе, просьба переместить и отправить ссылку в ЛС.
ЗЗЗЫ: Ломаю не ради интереса и не ради того, чтобы "нагадить".
 
Ответить с цитированием

  #12927  
Старый 06.05.2010, 11:46
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Пишу в .htaccess
Цитата:
RemoveHandler .php
, и все равно выполняеться код пхп! Как решить?
 
Ответить с цитированием

  #12928  
Старый 06.05.2010, 12:00
Аватар для Hero1n
Hero1n
Новичок
Регистрация: 11.11.2008
Сообщений: 18
Провел на форуме:
295080

Репутация: 17
По умолчанию

Цитата:
Сообщение от ReckouNT  
Нужно поломать сайт с аунтификацией такого вида а-ля alert (JS). На вид подумал что сама аунтификация довольно старая, и возможно есть уязвимости.

Пикча формы, на фоне - страница, открывающаяся после неуспешного входа (адреса счел нужным скрыть)
http://s58.radikal.ru/i160/1005/34/9cb26e6c3bc2.png

Такая штука отображается при доступе к фаилу http://site/admin.php. На пхп фаил не похоже, судя по форме неудачи, прописано где то в апаче.

brutus-aet2 ом прогонять пробовал, выдает бред при разных настройках. По словарю он выдает каждый раз новые пароли, по подбору - тоже.

Спасибо.

ЗЫ: Поиск юзал. Просьба постить только по теме.
ЗЗЫ: Если запостил тему не в том разделе, просьба переместить и отправить ссылку в ЛС.
ЗЗЗЫ: Ломаю не ради интереса и не ради того, чтобы "нагадить".

мдаааа, ты уже топик вроде создавал, и тебе там совершенно ясно ответили, зачем здесь пишешь?!
http://en.wikipedia.org/wiki/Basic_access_authentication
alert() тут не причём, это не javascript.
 
Ответить с цитированием

  #12929  
Старый 06.05.2010, 12:04
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Цитата:
Сообщение от Strilo4ka  
Пишу в .htaccess
, и все равно выполняеться код пхп! Как решить?
А в комбинации с RemoveType?
 
Ответить с цитированием

  #12930  
Старый 06.05.2010, 12:12
Аватар для mr.celt
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Цитата:
Сообщение от scorpic393  
upload php запрещён. но я могу заливать любые другие файлы
и .htaccess, я вставил туда AddType application/x-httpd-php .html .gif
Попробуй так:
Код:
RemoveType .html .gif  
AddType application/x-httpd-php .html .gif

Последний раз редактировалось mr.celt; 06.05.2010 в 14:58..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ