ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #111  
Старый 08.03.2009, 15:11
Аватар для Zulf
Zulf
Познающий
Регистрация: 12.02.2007
Сообщений: 47
Провел на форуме:
803460

Репутация: 173
По умолчанию

А можно что-нить поконкретней что там еще есть
 
Ответить с цитированием

  #112  
Старый 08.03.2009, 16:51
Аватар для Seshh
Seshh
Новичок
Регистрация: 04.03.2009
Сообщений: 23
Провел на форуме:
59175

Репутация: 0
По умолчанию

допустим я нашол XSS - http://torg.mail.ru/news/?0103/2009"><script>alert(document.cookie)</script>

Вопрос, как её заносить в ссылку по которой должен отклик от жертвы произойти со скоиптом ("><script>alert(document.cookie)</script>) или без ?????
 
Ответить с цитированием

  #113  
Старый 08.03.2009, 17:23
Аватар для #Wolf#
#Wolf#
Постоянный
Регистрация: 26.03.2008
Сообщений: 311
Провел на форуме:
3799424

Репутация: 479
По умолчанию

так и заноси. токо закодируй строку
 
Ответить с цитированием

  #114  
Старый 17.03.2009, 19:04
Аватар для FarIZ
FarIZ
Новичок
Регистрация: 16.03.2009
Сообщений: 24
Провел на форуме:
62919

Репутация: 2
По умолчанию

у меня такой вопрос, может и не в тему.

где могут находятся админские скрипты, т.е. наибольшая вероятность того что они именно там .

иными словами, как стандартный путь обычно выглядит .

я нашел инклуд-баг в скрипте, и могу подключить любой файл (в меру доступности)
только не знаю что подключать .

со своего сайта cкрипт выполнить не получится потому как include(/определ_путь/$параметр_blabla.php)

подскажите если можно
 
Ответить с цитированием

  #115  
Старый 18.03.2009, 10:15
Аватар для 3y6ek
3y6ek
Новичок
Регистрация: 13.03.2009
Сообщений: 1
Провел на форуме:
13543

Репутация: 0
По умолчанию

Доброе утро. Вопрос следующий. Есть дырявый сайт, есть залитый мною шелл, можно ли каким то образом сменить владельца файла чтобы я мог его не просто читать, но и редактировать? Или еще лучше скажите где можно посмотреть логин и пароль для ФТП, есть доступ на чтение в папку etc. стоит фриБСД 6*какаято стабл версион.
Спасибо!
 
Ответить с цитированием

  #116  
Старый 22.03.2009, 17:37
Аватар для dimanqweasdzxc
dimanqweasdzxc
Новичок
Регистрация: 01.02.2009
Сообщений: 6
Провел на форуме:
145828

Репутация: 0
По умолчанию

Добрый день!!
Что такое сплоит и как им пользоваться???
Дай пожалуйста ссыль и подробное описание...
Сплоит нужен для хака движка трекера(TBDEV)...

Заранеее благодарен...
 
Ответить с цитированием

  #117  
Старый 22.03.2009, 19:13
Аватар для edichka
edichka
Новичок
Регистрация: 31.01.2009
Сообщений: 22
Провел на форуме:
451572

Репутация: 34
По умолчанию

На стартовой страничке есть форма для поиска

Статьи :

Запускаем сплоиты

Tbdev

Эксплоиты
 
Ответить с цитированием

  #118  
Старый 22.03.2009, 20:32
Аватар для dimanqweasdzxc
dimanqweasdzxc
Новичок
Регистрация: 01.02.2009
Сообщений: 6
Провел на форуме:
145828

Репутация: 0
По умолчанию

Добрый день!!
Что такое XSS и как им пользоваться???
Дай пожалуйста ссыль и подробное описание...


Заранеее благодарен...
 
Ответить с цитированием

  #119  
Старый 23.03.2009, 01:53
Аватар для NoDevil
NoDevil
Новичок
Регистрация: 14.03.2009
Сообщений: 1
Провел на форуме:
4254

Репутация: 0
По умолчанию

Добрый День.
Такой вопрос.
сайт: http://www.pn.by/
движок: http://www.webdirector.ru/ (версию незнаю.)

Вопрос: открыта папка с конфигом http://pn.by/webdirector/core/

Что я могу сделать. И как.

Заранее спасибо!

Предваритольно будет такой доступ всего 2-3 дня.
 
Ответить с цитированием

  #120  
Старый 23.03.2009, 10:18
Аватар для ][yZ
][yZ
Познающий
Регистрация: 03.03.2009
Сообщений: 62
Провел на форуме:
1776253

Репутация: 106
По умолчанию

Ниче ты не сможешь сделать...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Форумы 316 08.06.2010 09:56
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP, PERL, MySQL, JavaScript 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ