HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.06.2012, 01:00
Gwyinbleid
Новичок
Регистрация: 25.06.2012
Сообщений: 2
С нами: 7306166

Репутация: 0
По умолчанию

Помогите, я поставил сканировать через XSpider один сайт. Он мне выдал:
1. Доступна информация
Список cookie
Описание

PHPSESSID=v3jl26fpjp58hupfsik9nplj06; path=/

2. Доступна информация
Ссылки с параметрами
Описание

Список ссылок найденных на веб-сервере, которые используют какие-либо параметры:

/engine/classes/min/index.php?charset=windows-1251&f=engine/classes/js/bbcodes.js&7

/templates/games-world/js/function(U){return?do=1&subaction=1&story=1

/engine/classes/min/index.php?charset=windows-1251&g=general&7

/news/5-nagrada-za-golosovanie.html?do=1&subaction=1&story=1

/tags/%ED%EE%E2%EE%F1%F2%E8/?do=1&subaction=1&story=1

/index.php?do=feedback&user=1&subaction=1&story=1

/user/Finansist/news/?do=1&subaction=1&story=1

/nashi-kontakty.html?do=1&subaction=1&story=1

/news/1-post1.html?do=1&subaction=1&story=1

/index.php?do=feedback&subaction=1&story=1

/user/Finansist/?do=1&subaction=1&story=1

/tags/%EF%EE/?do=1&subaction=1&story=1

/engine/modules/antibot.php?rndval=

/index.php?do=feedback&user=1

//counter.yadro.ru/hit?t20.6

/?do=1&subaction=1&story=1

/index.php?do=feedback

3. Описание

Обнаружены формы (POST запрос), использующиеся для передачи данных на сервер. В переменных HIDDEN может храниться специфическая или чувствительная информация. Переменные PASSWORD служат для ввода пароля.

Список форм:

POST / HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /index.php?do=feedback HTTP/1.1
name=&email=&subject=&sec_code=&send_btn=&send=&re cip=

POST /?do=1&subaction=1&story=1 HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /nashi-kontakty.html HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /news/5-nagrada-za-golosovanie.html HTTP/1.1
name=&mail=&question_answer=&sec_code=&subaction=& post_id=&dleimagealign=

POST /user/Finansist/ HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /news/1-post1.html HTTP/1.1
name=&mail=&question_answer=&sec_code=&subaction=& post_id=&dleimagealign=

POST /index.php?do=feedback&subaction=1&story=1 HTTP/1.1
name=&email=&subject=&sec_code=&send_btn=&send=&re cip=

POST /nashi-kontakty.html?do=1&subaction=1&story=1 HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /news/5-nagrada-za-golosovanie.html?do=1&subaction=1&story=1 HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /index.php?do=feedback&user=1 HTTP/1.1
name=&email=&subject=&sec_code=&send_btn=&send=&re cip=

POST /user/Finansist/?do=1&subaction=1&story=1 HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /news/1-post1.html?do=1&subaction=1&story=1 HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /templates/games-world/js/function(U){return HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /user/Finansist/news/ HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /tags/%EF%EE/ HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /tags/%ED%EE%E2%EE%F1%F2%E8/ HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /index.php?do=feedback&user=1&subaction=1&story=1 HTTP/1.1
name=&email=&subject=&sec_code=&send_btn=&send=&re cip=

POST /templates/games-world/js/function(U){return?do=1&subaction=1&story=1 HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /user/Finansist/news/?do=1&subaction=1&story=1 HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /tags/%EF%EE/?do=1&subaction=1&story=1 HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

POST /tags/%ED%EE%E2%EE%F1%F2%E8/?do=1&subaction=1&story=1 HTTP/1.1
vote_check=&vote_check=&vote_check=&vote_check=&vo te_check=&vote_action=&vote_id=

4. Доступна информация
Список почтовых адресов
Описание

Список почтовых адресов найденных на веб-сервере:

melaniya09@mail.ru

Вот. К сайту прикреплена база данных, скорее всего MySQL. Я хочу получить к ней доступ. Как мне использовать эти данные которые мне выдал сканер? Обьясните новичку.
 
Ответить с цитированием

  #2  
Старый 27.06.2012, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

Gwyinbleid
Сканер просто тебе выдал формы, через которые можно отправить данные на сервер и скрипты, где используются GET-параметры. Дальше все делай ручками. Да и вообще, читать вначале научись, все черным по белому написано.
 
Ответить с цитированием

  #3  
Старый 27.06.2012, 01:00
Gwyinbleid
Новичок
Регистрация: 25.06.2012
Сообщений: 2
С нами: 7306166

Репутация: 0
По умолчанию

Спасибо за совет)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.