 |
|

28.12.2009, 01:00
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 18
С нами:
8620886
Репутация:
2
|
|
:glass: всмысле, ошибка?
|
|
|

29.12.2009, 01:00
|
|
Новичок
Регистрация: 24.12.2009
Сообщений: 18
С нами:
8622326
Репутация:
0
|
|
ну я перехожу по сылке а там вообще ничего нет....тупо белый экран...Что я не так делаю?
Добавлено через 9 часов 32 минуты
ну что конибудь знает почему не получаеться?
|
|
|

08.02.2010, 01:00
|
|
Познающий
Регистрация: 17.07.2009
Сообщений: 36
С нами:
8852726
Репутация:
-3
|
|
Гуглом я наишел более похожый сайт под описание, захожу по:
http://bombus-im.org/index.php?page=download
В конце вместо "download" пишу чего душа пожелает, допустим "fiowefg" и вместо того что бы написать ошибку, сайт меня отсылает не понятно куда.
Что это означает?
И что делать если в конце сайта что то типу: php?id=7895
(как сдесь http://yandeg.ru/stat.php?id=97639 )
Упс, как то не заметил вот эту строчку:
Цитата:
PHP-инъекция становится возможной, если входные параметры принимаются и используются без проверки.
А как добратся до index.php что бы проверить строчки:
Цитата:
Бо я так понял что применить инъекцию можно только если в .php есть эти две строчки...
|
|
|

16.02.2010, 01:00
|
|
Новичок
Регистрация: 21.01.2010
Сообщений: 10
С нами:
8580774
Репутация:
0
|
|
Цитата:
Сообщение от Mater
Скрипт фильтрует пробел.... Попробуй замени символ пробела на $IFS
Объясните, пожалуйста, что такое $IFS. Искал в гугле и в своих книжках по PHP, ничего не нашёл.
|
|
|

18.02.2010, 01:00
|
|
Новичок
Регистрация: 21.01.2010
Сообщений: 10
С нами:
8580774
Репутация:
0
|
|
Цитата:
Сообщение от gustov
//
o:
Не совсем понял. Это мне? Если да, то нельзя подробней объяснить, что такое $IFS? Я смотрел в учебниках раздел о комментариях, там ни о чём подобном не написано. 
|
|
|

16.05.2010, 01:00
|
|
Познающий
Регистрация: 06.02.2010
Сообщений: 46
С нами:
8558966
Репутация:
4
|
|
Народ если шелл удачно залит куда должно перекинуть?На сам шелл?
|
|
|

16.05.2010, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
Frinst, да, только должно не просто перекинуть по адресу шелла, а он сам должен запуститься с уязвимого сайта.
|
|
|

06.06.2010, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
Сто пудово что-то не так, но, увы, экстрасенсорными способностями не обладаем... давай ссылку, где так пишет, так может кто и поможет разобраться, что не так))
|
|
|

06.06.2010, 01:00
|
|
Новичок
Регистрация: 10.06.2010
Сообщений: 0
С нами:
8379568
Репутация:
0
|
|
у мну вообще пишет " данная страница не найдена, перейдите на стартовую страницу" может я че не так сделал?
|
|
|

09.06.2010, 01:00
|
|
Новичок
Регистрация: 10.06.2010
Сообщений: 0
С нами:
8379568
Репутация:
0
|
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|