HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 24.07.2012, 01:00
beknazar
Участник форума
Регистрация: 01.12.2010
Сообщений: 188
С нами: 8129846

Репутация: 8
По умолчанию

http://www.climatelab.ru/index.php?a...chema.tables-- Вот раскрученная до вывода таблиц.
 
Ответить с цитированием

  #62  
Старый 11.08.2012, 01:00
Ixacker
Постоянный
Регистрация: 17.06.2010
Сообщений: 380
С нами: 8370326

Репутация: 2
По умолчанию

Нашел тут один сайтик, зашел в админку. Надо теперь слить БД. Админка странная.
 
Ответить с цитированием

  #63  
Старый 13.08.2012, 01:00
Protocoler
Познающий
Регистрация: 10.10.2012
Сообщений: 50
С нами: 7152086

Репутация: 81
По умолчанию

Подскажите пожалуйста, а как ставить кавычку или вообще искать иньекцию в таком виде ЮРЛ ?

code:

http://www.ozon.ru/context/detail/id/1687140/
 
Ответить с цитированием

  #64  
Старый 13.08.2012, 01:00
de.p0is0n
Постоянный
Регистрация: 10.02.2012
Сообщений: 372
С нами: 7502006

Репутация: 35
По умолчанию

Цитата:

Сообщение от Protocoler

Подскажите пожалуйста, а как ставить кавычку или вообще искать иньекцию в таком виде ЮРЛ ?

code:

http://www.ozon.ru/context/detail/id/1687140'/

В таком виде можно найти уязвимость.
 
Ответить с цитированием

  #65  
Старый 13.08.2012, 01:00
Protocoler
Познающий
Регистрация: 10.10.2012
Сообщений: 50
С нами: 7152086

Репутация: 81
По умолчанию

а, значит я правильно пробовал. спасибо !
 
Ответить с цитированием

  #66  
Старый 04.06.2013, 01:00
Ultromarin
Новичок
Регистрация: 26.05.2013
Сообщений: 4
С нами: 6823766

Репутация: -1
По умолчанию

Здравствуйте уважаемые форумчане!
Я тут не давно на вашем сайте и по этому не знаю всех тонкостей данных действий по SQL,но хотел бы научится!У меня знакомый держит внутрисетевой сайт и я хочу у него угнать админку(ради шутки),подскажите с чего начать?Мануал почитал вроде понял но почему то не получается найти ошибку,выкидывает на белую страницу на которой пишется следующее:
1.Forbidden
You don't have permission to access /index.php" on this server.

2.Hacking attempt! и т.д. сайт: http://sector27.ru

Подскажите пожалуйста начинающему кому не трудно,можно в лс что бы не флудить,буду благодарен!
 
Ответить с цитированием

  #67  
Старый 04.06.2013, 01:00
de.p0is0n
Постоянный
Регистрация: 10.02.2012
Сообщений: 372
С нами: 7502006

Репутация: 35
По умолчанию

Цитата:

Сообщение от Ultromarin

Здравствуйте уважаемые форумчане!
Я тут не давно на вашем сайте и по этому не знаю всех тонкостей данных действий по SQL,но хотел бы научится!У меня знакомый держит внутрисетевой сайт и я хочу у него угнать админку(ради шутки),подскажите с чего начать?Мануал почитал вроде понял но почему то не получается найти ошибку,выкидывает на белую страницу на которой пишется следующее:
1.Forbidden
You don't have permission to access /index.php" on this server.

2.Hacking attempt! и т.д. сайт: http://sector27.ru

Подскажите пожалуйста начинающему кому не трудно,можно в лс что бы не флудить,буду благодарен!

Сначала посмотри на дату последнего поста.
 
Ответить с цитированием

  #68  
Старый 04.06.2013, 01:00
Ultromarin
Новичок
Регистрация: 26.05.2013
Сообщений: 4
С нами: 6823766

Репутация: -1
По умолчанию

Цитата:

Сообщение от de.p0is0n

Сначала посмотри на дату последнего поста.

уважаемый и для этого надо ставить минус в репу?
а подсказать по ситуации не можете?
я думал вы адекватные люди...
 
Ответить с цитированием

  #69  
Старый 04.06.2013, 01:00
Apple96
Участник форума
Регистрация: 29.10.2012
Сообщений: 207
С нами: 7124726

Репутация: 23
По умолчанию

Цитата:

Сообщение от Ultromarin

2.Hacking attempt! и т.д. сайт: http://sector27.ru

Во- первых, сайт не доступен (мб это только у меня), во- вторых проверь какой стоит двигатель,
мне кажется, что это dle, проверь путь sector27.ru/admin.php, если это подтвердится, то можешь и не стараться искать уязвимость..
 
Ответить с цитированием

  #70  
Старый 05.06.2013, 01:00
BlaIzEr
Участник форума
Регистрация: 31.12.2012
Сообщений: 139
С нами: 7034006

Репутация: 12
По умолчанию

Попробуй пройтись сканером по сайту к примеру acuentix'ом , если не вывело серьезных нарушений безопасности, попробуй определить двиг сайта и поискать сплоиты под него, как вариант .
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...