HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18251  
Старый 02.10.2011, 04:59
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 543
С нами: 8885780

Репутация: 672


По умолчанию

iframe.php

PHP код:
[COLOR="#000000"]
[
COLOR="#0000BB"]"[/COLOR][COLOR="#007700"];

echo[/COLOR][COLOR="#DD0000"]"[/COLOR][COLOR="#0000BB"]$file[/COLOR][COLOR="#DD0000"]"[/COLOR][COLOR="#007700"];

[/COLOR][COLOR="#0000BB"]CloseTable[/COLOR][COLOR="#007700"]();

include([/COLOR][COLOR="#DD0000"]"footer.php"[/COLOR][COLOR="#007700"]);

}

[/
COLOR][COLOR="#0000BB"]?>

[/COLOR]

[/COLOR] 
говорил же,
 
Ответить с цитированием

  #18252  
Старый 02.10.2011, 14:41
=Zeus=
Участник форума
Регистрация: 10.08.2009
Сообщений: 238
С нами: 8817310

Репутация: 108
По умолчанию

Konqi, спасибо. Я вчера таки спать лег ))

А можно еще вопрос? В посте #18193 Tigger пишет:

Цитата:
Сообщение от None  
http://www.adlucem.info/?sadala=-15+/*!union*/+select+1,2,3,4,5,6,7,8,version%28%29--+
Слово union взято в комментарии, почему же оно выполняется? И правильно ли я понимаю, что на сайте стоит фильтр, не позволяющий выполнять "union select", а вот "/*!union*/ select" уже не подпадает под него?
 
Ответить с цитированием

  #18253  
Старый 02.10.2011, 15:39
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от =Zeus=  
Konqi, спасибо. Я вчера таки спать лег ))
А можно еще вопрос? В посте #18193 Tigger пишет:
Слово union взято в комментарии, почему же оно выполняется? И правильно ли я понимаю, что на сайте стоит фильтр, не позволяющий выполнять "union select", а вот "/*!union*/ select" уже не подпадает под него?
http://www.ptsecurity.ru/download/PT-devteev-CC-WAF.pdf
 
Ответить с цитированием

  #18254  
Старый 03.10.2011, 00:41
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от OxoTnik  
Добрый вечер всем.
вот как мы видим тут 2 базы
мне нужно залезть на mc-laren_oldforum, как это сделать?
select * from `mc-laren_oldforum`.table
 
Ответить с цитированием

  #18255  
Старый 03.10.2011, 18:14
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами: 9223466

Репутация: 3171


По умолчанию

Цитата:
Сообщение от alexvrn  
как залить шелл и можно ли вообще залить его
Теоретически - можно.

Кинь ф-цию translit.
 
Ответить с цитированием

  #18256  
Старый 04.10.2011, 18:12
Kuteke
Участник форума
Регистрация: 26.06.2010
Сообщений: 179
С нами: 8357366

Репутация: 6
По умолчанию

ggaffoltern[antigoogle].ch/index2.php?content=index&path=content&print=2

Опять же инклуд. Как организовать читалку?

---------

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//imakefood[antiggole].com/?sw=1[sql-code][/COLOR][/COLOR] 
WVS-ом насканил. Помогите раскрутить!
 
Ответить с цитированием

  #18257  
Старый 04.10.2011, 23:30
Ulitko
Новичок
Регистрация: 12.08.2011
Сообщений: 18
С нами: 7764086

Репутация: 0
По умолчанию

есть логи от mssql вида:

INSERT INTO таблица (.....) values (.....);

есть ли прога, в которую суешь эти логи, и она конвертит их в mysql ?
 
Ответить с цитированием

  #18258  
Старый 05.10.2011, 00:01
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от OxoTnik  
Всем доброй ночи
есть такие таблички phoneName,phoneID
но при этом запросе выдает такую весчь
как вытащить таблицы?
/showpost.php?p=2850311&postcount=18201
 
Ответить с цитированием

  #18259  
Старый 05.10.2011, 15:11
Demon_45
Новичок
Регистрация: 20.09.2011
Сообщений: 8
С нами: 7707926

Репутация: 0
По умолчанию

Народ у вас было так нашел сайт в поисковике решил проверить на наличие XSS вбил

Цитата:
Сообщение от None  
">alert()
и показывает

Цитата:
Сообщение от None  
Warning: include() [function.include]: Couldn't connect to server in /var/www/search.kgn.ru/index.php on line 29
Warning: include(http:///?text=jfdshfds) [function.include]: failed to open stream: operation failed in /var/www/search.kgn.ru/index.php on line 29
Warning: include() [function.include]: Failed opening 'http:///?text=jfdshfds' for inclusion (include_path='.:/usr/share/php5:/usr/share/php') in /var/www/search.kgn.ru/index.php on line 29
 
Ответить с цитированием

  #18260  
Старый 05.10.2011, 15:41
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от Demon_45  
Народ у вас было так нашел сайт в поисковике решил проверить на наличие XSS вбил
и показывает
http://search.kgn.ru/?text=ololo

Код:
Warning: include(http:///?text=ololo) [function.include]: failed to open stream: operation failed in /var/www/search.kgn.ru/index.php on line 29
А самому не додуматься что тут "не так"?

Просто в конфигах не прописано к какому хосту обращаться для осуществления поиска. Поиск там работает не на самом сайте а через сторонний сервис и там даже написано "Поиск осуществлен с использованием Яndex.Server.".
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.