ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6281  
Старый 30.03.2009, 17:40
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Если вместо 4 подставить 3 или 5 - результат на странице будет совсем другой. Тут blind sql-inj, но вполне работабельный
 
Ответить с цитированием

  #6282  
Старый 31.03.2009, 02:08
Аватар для Ambassadorik
Ambassadorik
Новичок
Регистрация: 16.02.2009
Сообщений: 14
Провел на форуме:
205599

Репутация: 38
Отправить сообщение для Ambassadorik с помощью ICQ
По умолчанию

Вечер добрый , вобщем нашёл на одном крупном сайте xss (пассивку). Попытался вывести куки через алерт , и получил :
Код:
<store.**********.com>    
undefined
,
Что бы это могло значить ?
 
Ответить с цитированием

  #6283  
Старый 31.03.2009, 09:41
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

Ambassadorik, "undifined" переводится как "не определено", думай что хочешь.
м/б у тебя куки пустые?
 
Ответить с цитированием

  #6284  
Старый 31.03.2009, 10:04
Аватар для DrAssault
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Тупо нет куков, т.к. находишься на сайте на правах гостя, хотя есть еще много вариантов...
 
Ответить с цитированием

  #6285  
Старый 31.03.2009, 12:26
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от Ambassadorik  
Что бы это могло значить ?
Скорее всего ты в XSS опечатался, например вместо document.cookie написал document.cookies .
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #6286  
Старый 31.03.2009, 15:37
Аватар для Ambassadorik
Ambassadorik
Новичок
Регистрация: 16.02.2009
Сообщений: 14
Провел на форуме:
205599

Репутация: 38
Отправить сообщение для Ambassadorik с помощью ICQ
По умолчанию

да , точно ...написал document.cookiee
 
Ответить с цитированием

  #6287  
Старый 31.03.2009, 16:45
Аватар для ph1l1ster
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

Есть доступ в админку, заливаю файл, php файлы не выполняются, а html выполняется.
можно заливать любые файлы. залил пустой .htacess, таже фигня.
подскажите как быть.
 
Ответить с цитированием

  #6288  
Старый 31.03.2009, 16:52
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

phtml,php3,php5,phps?
но скорее всего не поможет. кинь ссылку, поковырять можно будет.
 
Ответить с цитированием

  #6289  
Старый 31.03.2009, 18:51
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от ph1l1ster  
Есть доступ в админку, заливаю файл, php файлы не выполняются, а html выполняется.
можно заливать любые файлы. залил пустой .htacess, таже фигня.
подскажите как быть.
Воспользуйся плагином для фф (или другим альтернативным способом), перехвати то, что передается серверу... Там может быть, что типо файл только html передается и т.д... =) Еще кстати попробуй так [filename].html.PhP5 - может поможет
 
Ответить с цитированием

  #6290  
Старый 31.03.2009, 21:09
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Нашел тут SQL-иньекция и вот очень хочеться раскрутить)
Вот сама иньекия:
Код:
http://www.gnn.tv/videos/video.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34+from+gnn_users--
К сожелению не могу никак подобрать колонки =( Может поможет кто-нить) ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ