ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Прошу вашего внимания.
  #1  
Старый 13.09.2007, 00:29
Аватар для IIAHbI4
IIAHbI4
Banned
Регистрация: 24.08.2006
Сообщений: 483
Провел на форуме:
3895065

Репутация: 1112
Отправить сообщение для IIAHbI4 с помощью ICQ
По умолчанию Прошу вашего внимания.

Вот читал форум, часто натыкался на Х Спайдер ...типо крутая тулза, сканер мегахороший... ищет за "хекера" уязвимость итп, ну я тож решил попробовать, вбил ИП адрессок один, вот что мне выдало :

PS: на нём установлен аппсерв 2.2

Цитата:
Подозрение на серьезнуюуязвимость
Переполнение буфера (PHP)
Описание

Краткое описание
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
Подробное описание
Уязвимость существует из-за ошибки проверки границ данных в функциях "htmlentities()" и "htmlspecialchars()". Злоумышленник может передать специально сформированные данные PHP приложению, использующему уязвимые функции, вызвать переполнение буфера и выполнить произвольный код на целевой системе.
Уязвимые версии
PHP 5.1.6 и предыдущие
PHP 4.4.4 и предыдущие
Использование уязвимости
Использование уязвимости удаленно: да
Использование уязвимости локально: да
Базовая оценка по системе CVSS
CVSS Base Score: 6.8
(AV:R/AC:H/Au:NR/C:P/I:P/A:C/B:A)
Ложные срабатывания (False Positives)
Вывод о наличии уязвимости сделан на основе версии по результатам идентификации сервисов и приложений на сканируемом узле. Если при установке обновления номер версии не менялся, возможно ложное обнаружение уязвимости.
Пропуск уязвимости (False Negatives)
Случаев пропуска уязвимости зарегистрировано не было. Причины возможных пропусков неизвестны.
и

Цитата:
Обход ограничений безопасности (PHP)
Описание

Краткое описание
Уязвимость позволяет локальному атакующему обойти "open_basedir" и "safe_mode" ограничения безопасности.
Подробное описание
Уязвимость существует из-за некорректной работы php функции "ini_restore()" с помощью которой можно изменить текущие параметры безопасности на параметры по умолчанию определенные в "php.ini" (Master Value). Злоумышленник, у которого есть права на создание и выполнение php-приложения, может изменить "open_basedir" и "safe_mode" ограничения безопасности и получить доступ к защищенным файлам в системе.
Уязвимые версии
PHP 5.1.6 и предыдущие
PHP 4.4.4 и предыдущие
Использование уязвимости
Пример эксплуатирования:
echo ini_get("safe_mode");
echo ini_get("open_basedir");
include("/etc/passwd");
ini_restore("safe_mode");
ini_restore("open_basedir");
echo ini_get("safe_mode");
echo ini_get("open_basedir");
include("/etc/passwd");

Использование уязвимости удаленно: нет
Использование уязвимости локально: да
я пробывал :
http://**.242.**.2**/include("/etc/passwd"); пишет "Forbidden", я делаю правельно или?

Цитата:
Обход ограничений безопасности (PHP)
Описание

Краткое описание
Уязвимость позволяет локальному атакующему обойти определенные ограничения безопасности.
Подробное описание
Уязвимость существует из-за некорректной работы с символьными ссылками и позволяет обойти "open_basedir" ограничения безопасности. Злоумышленник, у которого есть права на создание и выполнение php-приложения, может получить доступ к произвольным файлам в системе.
Уязвимые версии
PHP 5.1.6 и предыдущие
PHP 4.4.4 и предыдущие
Использование уязвимости
Пример эксплуатирования (псевдокод):
mkdir("a/a/a/a/a/a");
symlink("a/a/a/a/a/a", "dummy");
symlink("dummy/../../../../../../", "xxx");
unlink("dummy");
symlink(".", "dummy");

Использование уязвимости удаленно: нет
Использование уязвимости локально: да
Цитата:
Недоступные директории
Описание

Cуществующие, но недоступные директории:
/cgi-bin/
/mx/
/Program%20Files//
/server-status/
/server-info/
вобщем наведите на стезю верную, буду благодарен, а то както не удобоно ... многие пользуются ,а я нет :\
 
Ответить с цитированием

  #2  
Старый 13.09.2007, 00:45
Аватар для IIAHbI4
IIAHbI4
Banned
Регистрация: 24.08.2006
Сообщений: 483
Провел на форуме:
3895065

Репутация: 1112
Отправить сообщение для IIAHbI4 с помощью ICQ
По умолчанию

топик дилит, сам разобрался :\

Forbidden

You don't have permission to access /on/include("/etc/passwd"); on this server.
 
Ответить с цитированием

  #3  
Старый 13.09.2007, 05:46
Аватар для LoneWolf666
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

ты хакер шоле?
 
Ответить с цитированием

  #4  
Старый 13.09.2007, 05:54
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

-мама, я не нахер... (с)
__________________
 
Ответить с цитированием

  #5  
Старый 13.09.2007, 06:02
Аватар для 1d37r
1d37r
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме:
303789

Репутация: 16
По умолчанию

пропробуй методом Get :о)))))))
 
Ответить с цитированием

  #6  
Старый 13.09.2007, 08:18
Аватар для IIAHbI4
IIAHbI4
Banned
Регистрация: 24.08.2006
Сообщений: 483
Провел на форуме:
3895065

Репутация: 1112
Отправить сообщение для IIAHbI4 с помощью ICQ
По умолчанию

Цитата:
Сообщение от LoneWolf666  
ты хакер шоле?
дурашко, главное слово было взято в скобки ... :\ ужос, ваше чувствою юмора и знание рускаго хромает
 
Ответить с цитированием

  #7  
Старый 13.09.2007, 08:20
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

omg
 
Ответить с цитированием

  #8  
Старый 13.09.2007, 13:08
Аватар для LoneWolf666
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

до до до
зато какой вы куллхаксор
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SEO сервисы/SEO tools rijy ПО для Web разработчика 3 22.03.2007 21:28
Я вычислил Дракулу! blackybr Болталка 101 28.12.2006 04:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ