ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xss?
  #1  
Старый 17.12.2007, 16:12
Аватар для 159932
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию Xss?

http://site.ru/nw/tmp.php?url=news.htm&title=privet

"privet" выводит на странице сайта ... чо с этим мона сделать ?
 
Ответить с цитированием

  #2  
Старый 17.12.2007, 16:14
Аватар для dinar_007
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

Xss
 
Ответить с цитированием

  #3  
Старый 17.12.2007, 16:14
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Курнул с утра...,
http://site.ru/nw/tmp.php?url=news.htm&title=privet
http://site.ru/nw/tmp.php?url=../../../../../../etc/отдай_мои_пароли&title=privet

Последний раз редактировалось AkyHa_MaTaTa; 17.12.2007 в 16:17..
 
Ответить с цитированием

  #4  
Старый 17.12.2007, 16:15
Аватар для dinar_007
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

Цитата:
Сообщение от AkyHa_MaTaTa  
Not Found
The requested URL /nw/tmp.php was not found on this server.

Apache/1.3.37 Server at users.ins.ru Port 80
Он не дал ссылку на сайт... Он привёл пример. .
 
Ответить с цитированием

  #5  
Старый 17.12.2007, 16:19
Аватар для 159932
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

а вот это "../../../../../.." что определяет ?
 
Ответить с цитированием

  #6  
Старый 17.12.2007, 16:22
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

путь, но есть там иклюд или нету, хз, я хотел сказать
../../../../../etc/passwd
ошибки не выдает?

Последний раз редактировалось AkyHa_MaTaTa; 17.12.2007 в 16:24..
 
Ответить с цитированием

  #7  
Старый 17.12.2007, 16:23
Аватар для 159932
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

так я и не понил что означает ../../ и какое колво должно быть !?!?
 
Ответить с цитированием

  #8  
Старый 17.12.2007, 16:27
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Ошибки какие нибудь выдает? Или просто пустая страница, или
404?
 
Ответить с цитированием

  #9  
Старый 17.12.2007, 16:58
Аватар для 159932
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
Warning: include(news.hthm) [function.include]: failed to open stream: No such file or directory in /usr/hosting/u1/www/site/html/nw/tmp.php on line 228

Warning: include() [function.include]: Failed opening 'news.hthm' for inclusion (include_path='.:/u1/www/site/html') in /usr/hosting/u1/www/site/html/nw/tmp.php on line 228
вот ошибки
 
Ответить с цитированием

  #10  
Старый 17.12.2007, 17:03
Аватар для Jes
Jes
Постоянный
Регистрация: 16.04.2007
Сообщений: 398
Провел на форуме:
3371897

Репутация: 1462
По умолчанию

такие сайты еще есть ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss без Xss k00p3r Чужие Статьи 5 08.09.2008 15:53
All xss RetRon Форумы 10 18.12.2005 21:54
Xss Расширенный межсайтовый скриптинг SNIFF Чужие Статьи 0 24.11.2005 08:08
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23
XSS в Phorum<=5.0.14 tester2005 Уязвимости 22 17.03.2005 07:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ