HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 28.12.2009, 01:00
Dn7
Новичок
Регистрация: 25.12.2009
Сообщений: 18
С нами: 8620886

Репутация: 2
По умолчанию

:glass: всмысле, ошибка?
 
Ответить с цитированием

  #42  
Старый 29.12.2009, 01:00
{Brandon}
Новичок
Регистрация: 24.12.2009
Сообщений: 18
С нами: 8622326

Репутация: 0
По умолчанию

ну я перехожу по сылке а там вообще ничего нет....тупо белый экран...Что я не так делаю?

Добавлено через 9 часов 32 минуты
ну что конибудь знает почему не получаеться?
 
Ответить с цитированием

  #43  
Старый 08.02.2010, 01:00
Jmylia
Познающий
Регистрация: 17.07.2009
Сообщений: 36
С нами: 8852726

Репутация: -3
По умолчанию

Гуглом я наишел более похожый сайт под описание, захожу по:

http://bombus-im.org/index.php?page=download

В конце вместо "download" пишу чего душа пожелает, допустим "fiowefg" и вместо того что бы написать ошибку, сайт меня отсылает не понятно куда.

Что это означает?

И что делать если в конце сайта что то типу: php?id=7895

(как сдесь http://yandeg.ru/stat.php?id=97639 )

Упс, как то не заметил вот эту строчку:

Цитата:


PHP-инъекция становится возможной, если входные параметры принимаются и используются без проверки.



А как добратся до index.php что бы проверить строчки:

Цитата:






Бо я так понял что применить инъекцию можно только если в .php есть эти две строчки...
 
Ответить с цитированием

  #44  
Старый 16.02.2010, 01:00
Harakternik
Новичок
Регистрация: 21.01.2010
Сообщений: 10
С нами: 8580774

Репутация: 0
По умолчанию

Цитата:

Сообщение от Mater

Скрипт фильтрует пробел.... Попробуй замени символ пробела на $IFS

Объясните, пожалуйста, что такое $IFS. Искал в гугле и в своих книжках по PHP, ничего не нашёл.
 
Ответить с цитированием

  #45  
Старый 18.02.2010, 01:00
Harakternik
Новичок
Регистрация: 21.01.2010
Сообщений: 10
С нами: 8580774

Репутация: 0
По умолчанию

Цитата:

Сообщение от gustov

//

o:
Не совсем понял. Это мне? Если да, то нельзя подробней объяснить, что такое $IFS? Я смотрел в учебниках раздел о комментариях, там ни о чём подобном не написано.
 
Ответить с цитированием

  #46  
Старый 16.05.2010, 01:00
Frinst
Познающий
Регистрация: 06.02.2010
Сообщений: 46
С нами: 8558966

Репутация: 4
По умолчанию

Народ если шелл удачно залит куда должно перекинуть?На сам шелл?
 
Ответить с цитированием

  #47  
Старый 16.05.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Frinst, да, только должно не просто перекинуть по адресу шелла, а он сам должен запуститься с уязвимого сайта.
 
Ответить с цитированием

  #48  
Старый 06.06.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Сто пудово что-то не так, но, увы, экстрасенсорными способностями не обладаем... давай ссылку, где так пишет, так может кто и поможет разобраться, что не так))
 
Ответить с цитированием

  #49  
Старый 06.06.2010, 01:00
Crazy_Dope
Новичок
Регистрация: 10.06.2010
Сообщений: 0
С нами: 8379568

Репутация: 0
По умолчанию

у мну вообще пишет " данная страница не найдена, перейдите на стартовую страницу" может я че не так сделал?
 
Ответить с цитированием

  #50  
Старый 09.06.2010, 01:00
Crazy_Dope
Новичок
Регистрация: 10.06.2010
Сообщений: 0
С нами: 8379568

Репутация: 0
По умолчанию

вообщем вот тема:
есть адресс на админку сайта. каким способом можно зайти в админку? вот ссылка для обзора http://kolvi.com/administrator/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.