ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5291  
Старый 03.02.2009, 15:22
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

159932, блин, урлу не ту кинул...
но уже разобрался, пасиб!
 
Ответить с цитированием

  #5292  
Старый 03.02.2009, 17:36
Mixon
Участник форума
Регистрация: 12.03.2008
Сообщений: 254
Провел на форуме:
12333903

Репутация: 238
Отправить сообщение для Mixon с помощью ICQ
По умолчанию

Цитата:
Сообщение от Mixon  
Проблема такова, уязвимость в теге <br> и <b> как можно построить на их базе хсс которую понимают Большенство браузеов а не один Netsape и то 4.* версии? Просьба перед ответом самому проверить,работает ли ета xss...фильтрацыя почти всех спец-символов,ну пишите хоть ними,а там уже может чтото придумаю)
Вопрос в силе.
 
Ответить с цитированием

  #5293  
Старый 03.02.2009, 18:00
Mixon
Участник форума
Регистрация: 12.03.2008
Сообщений: 254
Провел на форуме:
12333903

Репутация: 238
Отправить сообщение для Mixon с помощью ICQ
По умолчанию

Или хотябы как сделать есле уязвимость в таком примере как

.....<
KOD>...

как можно сделать,есле перерод строки перед кодом??
 
Ответить с цитированием

  #5294  
Старый 04.02.2009, 04:54
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

Допустим есть сайт. На три БД.
Через скулю выводятся данные из БД 1. МОжно ли как то сделать, что бы выводились через эту скулю данные из БД2?
 
Ответить с цитированием

  #5295  
Старый 04.02.2009, 05:06
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

2 hackmen
SELECT * FROM db2.table1
 
Ответить с цитированием

  #5296  
Старый 04.02.2009, 06:19
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
По умолчанию

Вот конфигурация сервера:
Apache/2.0.59 (Unix) DAV/2 PHP/5.0.4 mod_ssl/2.0.59 OpenSSL/0.9.8h Sun-ONE-ASP/4.0.2

Вопрос:
Где лежит файл с кодами от ftp???
 
Ответить с цитированием

  #5297  
Старый 04.02.2009, 06:29
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от geforce  
Вот конфигурация сервера:
Apache/2.0.59 (Unix) DAV/2 PHP/5.0.4 mod_ssl/2.0.59 OpenSSL/0.9.8h Sun-ONE-ASP/4.0.2
Вопрос:
Где лежит файл с кодами от ftp???
а ftp-сервер там какой?
 
Ответить с цитированием

  #5298  
Старый 04.02.2009, 12:38
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

/etc/shadow
/etc/master.passwd
/etc/system/passwd
/etc/security/passwd
мб еще в БД лежат.
зависит не только от версии апача и пхп и прикруток, а от ОС и, как заметил gisTy - фтп сервера(хотя, скорее всего, пох на фтп-демона =) )
 
Ответить с цитированием

  #5299  
Старый 04.02.2009, 15:35
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от hackmen  
Допустим есть сайт. На три БД.
Через скулю выводятся данные из БД 1. МОжно ли как то сделать, что бы выводились через эту скулю данные из БД2?
Узнаешь schema_name вроде как)
 
Ответить с цитированием

  #5300  
Старый 04.02.2009, 15:50
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Если прав на чтение той базы у текущего юзера нету, то никак ты не прочитаешь данные из той базы...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ