ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #141  
Старый 19.01.2009, 20:51
Аватар для Qam
Qam
Познающий
Регистрация: 16.01.2009
Сообщений: 40
Провел на форуме:
244040

Репутация: 15
По умолчанию

Может кто нибудь подсказать стоит ли мне ковырять это форум дальше http://forum.all-wap.com
Вообщем пока единственно действующий способ это СИ,ФЕЙК и пока все что я нашел рабочее!(ну это в принципе применимо везде)Проверил почти все переменные передающиеся методом ГЕТ на фильтрацию!Так же проверил некоторые передающиеся методом ПОСТ.Нашел активную хсс но чтоб ее заюзать нужны права админа!И в какой то момент мне показалось все дело в шляпе но это было не так скуль инъекция не прошла!CSRF тоже не проходит,почти во всех функциях сайта участвует переменая сид которая отвечает за сессию!Есть вариант попробывать залить картинку в формате гиф с прописаным в ней ява скриптом!(можете подсказать какой прогой это проделать?В хекс деракторе все выделяю и добавляю комент и нифига!Что это фильтрация или нет?)!Есть вариант передать что либо в хтмл заголовках!(хотя в этом сильно сомневаюсь что что выйдет из этого)!У меня есть исходники на руках!Слышал что можна обойти фильтрацию переменной переполнением буфера обмена!Можете подсказать где почитать?В гуглах смотрел но не удачно!
 
Ответить с цитированием

  #142  
Старый 22.01.2009, 14:25
Аватар для AGRESOR
AGRESOR
Новичок
Регистрация: 06.07.2008
Сообщений: 24
Провел на форуме:
150387

Репутация: 0
Отправить сообщение для AGRESOR с помощью ICQ
По умолчанию

Народ а что на smf уязвимостей нету чтоли ???
 
Ответить с цитированием

  #143  
Старый 22.01.2009, 14:32
Аватар для Артем Солнце
Артем Солнце
Banned
Регистрация: 19.01.2009
Сообщений: 26
Провел на форуме:
161729

Репутация: 67
По умолчанию

Цитата:
Сообщение от AGRESOR  
Народ а что на smf уязвимостей нету чтоли ???
http://milw0rm.com/related.php?program=Simple%20Machines%20Forum
 
Ответить с цитированием

  #144  
Старый 23.01.2009, 13:58
Аватар для Пётр
Пётр
Познающий
Регистрация: 14.05.2006
Сообщений: 68
Провел на форуме:
611329

Репутация: 11
По умолчанию

Мне на одном сайте укоза поставили в репутации минус =)
Фишка в том, что минус поставил препод по программированию)
Очень хочеться получить доступ и изменить его мнение обо мне
Поэтому вопрос: работают ли сейчас какие способы на укозе?
Юзал поиск - ничего конретного/рабочего не нашёл =\
 
Ответить с цитированием

  #145  
Старый 24.01.2009, 19:43
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Очень хочеться получить доступ и изменить его мнение обо мне
Ты его уже не изменишь, либо

Цитата:
Юзал поиск - ничего конретного/рабочего не нашёл =\
Юзай еще!

Цитата:
Поэтому вопрос: работают ли сейчас какие способы на укозе?
Да.
 
Ответить с цитированием

  #146  
Старый 24.01.2009, 19:58
Аватар для Пётр
Пётр
Познающий
Регистрация: 14.05.2006
Сообщений: 68
Провел на форуме:
611329

Репутация: 11
По умолчанию

mailbrush, почитал комменты в твоей репе, всё стало понятно...
процитирую
Цитата:
"Нде... Если не знаешь че сказать, лутше уж помолчи!"
по ответу: лол
 
Ответить с цитированием

phpBB 2.0.21 устал бороться....
  #147  
Старый 25.01.2009, 16:46
Аватар для SlavaMan
SlavaMan
Новичок
Регистрация: 25.01.2009
Сообщений: 4
Провел на форуме:
35949

Репутация: 0
Question phpBB 2.0.21 устал бороться....

вообщем права админа есть, но испробовал 5 разных способов заливки shell увы... (((
вообще, цель заливки шелла - сосед )))

а с формумом вообще веселость по 2 проверкам показывает что он 2.0.4, но зайдя в админку видишщь копирайт 2.0.21 )))

вообщем я готов компенксировать в меру своих слабых человеческих возможностей время на хелп.
ICQ 220247943

на поиск ссылаться не нужно, статьи просмотрены, способы разные испытаны, но.....но увы))))


гы, складываеться впечатление что проще купить хостинг там же и через свой акк полазить ))) что не есть айс конечно
 
Ответить с цитированием

  #148  
Старый 27.01.2009, 00:57
Аватар для ZEXEL
ZEXEL
Постоянный
Регистрация: 07.01.2008
Сообщений: 591
Провел на форуме:
2899578

Репутация: 549


Отправить сообщение для ZEXEL с помощью ICQ
По умолчанию

У меня стоит PHPbb 3.0.4 не получается утсановить мод для отправки быстрого сообщения ! Кто знает отпишитесь !
Стиль не стандартный - в этом и проблема ! С меня много +++
 
Ответить с цитированием

Сайт с уязвимостями
  #149  
Старый 03.02.2009, 17:06
Аватар для Banifaci!
Banifaci!
Новичок
Регистрация: 15.01.2009
Сообщений: 3
Провел на форуме:
371865

Репутация: 0
Отправить сообщение для Banifaci! с помощью ICQ
Question Сайт с уязвимостями

Ребята, подскажите плиз сайт (или несколько) со следующими уязвимостями:
- Cross Site Scripting (XSS)
- SQL injection

Необходимо для тестирования написанного мной сканера уязвимостей (для дипломной работы)

Всем спасибо за ответы!
 
Ответить с цитированием

  #150  
Старый 03.02.2009, 17:18
Аватар для .xs
.xs
Новичок
Регистрация: 02.07.2008
Сообщений: 29
Провел на форуме:
264726

Репутация: 38
По умолчанию

Цитата:
Сообщение от Banifaci!  
- SQL injection
https://forum.antichat.ru/lastpostinthread21336.html
Цитата:
Сообщение от Banifaci!  
- Cross Site Scripting (XSS)
https://forum.antichat.ru/lastpostinthread35802.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ