ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4151  
Старый 14.12.2008, 17:18
preda1or
Участник форума
Регистрация: 27.10.2008
Сообщений: 278
Провел на форуме:
1495545

Репутация: 242
Отправить сообщение для preda1or с помощью ICQ
По умолчанию

вот:
Цитата:
, background:url(javascript:тут_мой_скрип т)
 
Ответить с цитированием

  #4152  
Старый 14.12.2008, 17:19
Mixon
Участник форума
Регистрация: 12.03.2008
Сообщений: 254
Провел на форуме:
12333903

Репутация: 238
Отправить сообщение для Mixon с помощью ICQ
По умолчанию

Цитата:
Сообщение от l1ght  
old.antichat.ru/txt/IPB/index3.php
Тут россмотрена проблема с фильтрацыей ; только,а у меня наоборот,она норм работает,и вопше,тут расмотрен совсем другой случай, с [COLOR] который потом переделуется,а не напрямую со стилем...
 
Ответить с цитированием

  #4153  
Старый 14.12.2008, 17:22
Mixon
Участник форума
Регистрация: 12.03.2008
Сообщений: 254
Провел на форуме:
12333903

Репутация: 238
Отправить сообщение для Mixon с помощью ICQ
По умолчанию

Цитата:
Сообщение от preda1or  
вот:
я уже пробывал так,етот метод везде россматрюют,но он неработает почемуто даже напрямую,даже из робочий пример сам беру и он не пашет почемуто!(((
 
Ответить с цитированием

  #4154  
Старый 15.12.2008, 01:19
Aleans
Новичок
Регистрация: 14.12.2008
Сообщений: 4
Провел на форуме:
33555

Репутация: 0
Question

Подскажите пожалуйста как можно добавить себя в закрытую группу на сайте vkontakte.ru, без одобрения администратора группы, может быть есть какая то уязвимость на этот случай? Большое спасибо всем кто откликнется!!
Меня там интересует в первую очередь фотоальбом
 
Ответить с цитированием

  #4155  
Старый 15.12.2008, 02:25
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от Aleans  
Подскажите пожалуйста как можно добавить себя в закрытую группу на сайте vkontakte.ru, без одобрения администратора группы, может быть есть какая то уязвимость на этот случай? Большое спасибо всем кто откликнется!!
Меня там интересует в первую очередь фотоальбом
Взломать админа группы и добавить себя самостоятельно!
 
Ответить с цитированием

  #4156  
Старый 15.12.2008, 17:19
Aleans
Новичок
Регистрация: 14.12.2008
Сообщений: 4
Провел на форуме:
33555

Репутация: 0
По умолчанию

Цитата:
Сообщение от Tigger  
Взломать админа группы и добавить себя самостоятельно!
Как же можно это сделать? вообще мне бы подошел любой из участников этой группы
Смысл в том что мне нужна их скрытая инфа, в первую очередь фотки, ну и желательно все остальное

Последний раз редактировалось Aleans; 15.12.2008 в 17:21..
 
Ответить с цитированием

  #4157  
Старый 15.12.2008, 22:05
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

при запросе /index.php?list=range' выдает ошибку
query = No where in query: SELECT * FROM
куда вставить where?)
 
Ответить с цитированием

  #4158  
Старый 15.12.2008, 23:18
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

Цитата:
Сообщение от j0ker13  
при запросе /index.php?list=range' выдает ошибку
query = No where in query: SELECT * FROM
куда вставить where?)
никуда её ненадо ставить..дай линк..раскручу(если скуля,но я думаю 99% скуль)
 
Ответить с цитированием

  #4159  
Старый 16.12.2008, 00:16
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

2masternet хых)) в пм)
 
Ответить с цитированием

  #4160  
Старый 16.12.2008, 15:01
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме:
63941

Репутация: 2
По умолчанию

Есть сайт с MSSQL inj.
Скрипт фильтрует симолы (",.)(][=; ..... итд).
То есть отсылает их виде ascii символов.
Вот пример для наглядности:
index.asp?news=-1'
Invalid column name '#39'. (где #39 - ascii код одинарной кавычки).

Можно ли это ппобороть? Необходимо получить возможность комментирования и прерывания запроса (это ; и --. Причем -- переводит в ascii, только если два знака дефиса).

Через union select данные выводятся без каких-либо проблем. Но мне нужно исполнение комманд в этом случае.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ