HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 10.01.2012, 22:18
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

Цитата:
Сообщение от AKYLA  
Уязвимо поле Referer
Цитата:
Сообщение от AKYLA  
Везде такого плана xss
Как ты на практике это собрался применить? Ни один браузер не пропустит угловые скобки и кавычки в адресе, а на странице они отображаются в том виде, в котором передаются, в urlencode.
 
Ответить с цитированием

  #22  
Старый 10.01.2012, 23:26
Дилетант
Новичок
Регистрация: 05.12.2011
Сообщений: 17
С нами: 7598486

Репутация: 0
По умолчанию

Цитата:
Сообщение от Osstudio  
Ты думаешь, реффер уже подменить нельзя?)
Я не знаю, чайник я в этом деле. Профессионалы наверное смогут.

Цитата:
Сообщение от M_script  
Недостаточно
http://examlpe.com/qwe.php?ads=www.tryda.ru - такой реферер пройдет проверку.
А что за пример вы привели? Я не понял.

Скажите, чтобы не было подмены и вообще, чтобы реферер не передавался лучше использовать

Код:
w.document.write('');
как на этом форуме?
 
Ответить с цитированием

  #23  
Старый 10.01.2012, 23:54
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

Цитата:
Сообщение от Дилетант  
А что за пример вы привели? Я не понял.
Пример того, что проверяется только наличие "www.tryda.ru" в строке, но не проверяется, является ли эта подстрока доменом.

Цитата:
Сообщение от Дилетант  
как на этом форуме?
На этом форуме не для всех браузеров работает скрытие реферера.

Редирект можно так сделать:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$url[/COLOR][COLOR="#007700"]= (empty([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'url'[/COLOR][COLOR="#007700"]]) ||[/COLOR][COLOR="#0000BB"]is_array[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'url'[/COLOR][COLOR="#007700"]])) ?[/COLOR][COLOR="#DD0000"]'index.php'[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]urlencode[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'url'[/COLOR][COLOR="#007700"]]);

[/
COLOR][COLOR="#0000BB"]header[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"Location: http://www.tryda.ru/[/COLOR][COLOR="#0000BB"]$url[/COLOR][COLOR="#DD0000"]"[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR] 
Цитата:
Сообщение от Дилетант  
А мне нужен редирект на другой сайт, а не внутри моего сайта.
Зачем скрывать реферер?
 
Ответить с цитированием

  #24  
Старый 11.01.2012, 01:30
Axeee
Новичок
Регистрация: 27.11.2008
Сообщений: 23
С нами: 9186833

Репутация: 3
По умолчанию

думаю незачем палить лишние данные

Цитата:
Сообщение от None  
http://www.tryda.ru/robots.txt
 
Ответить с цитированием

  #25  
Старый 11.01.2012, 13:47
Дилетант
Новичок
Регистрация: 05.12.2011
Сообщений: 17
С нами: 7598486

Репутация: 0
По умолчанию

Цитата:
Сообщение от Axeee  
думаю незачем палить лишние данные
http://www.tryda.ru/robots.txt
А что за лишние данные?

Сейчас нормально? Не палится?
 
Ответить с цитированием

  #26  
Старый 11.01.2012, 20:32
Дилетант
Новичок
Регистрация: 05.12.2011
Сообщений: 17
С нами: 7598486

Репутация: 0
По умолчанию

Цитата:
Сообщение от M_script  
Редирект можно так сделать:
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$url[/COLOR][COLOR="#007700"]= (empty([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'url'[/COLOR][COLOR="#007700"]]) ||[/COLOR][COLOR="#0000BB"]is_array[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'url'[/COLOR][COLOR="#007700"]])) ?[/COLOR][COLOR="#DD0000"]'index.php'[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]urlencode[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'url'[/COLOR][COLOR="#007700"]]);

[/
COLOR][COLOR="#0000BB"]header[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"Location: http://www.tryda.ru/[/COLOR][COLOR="#0000BB"]$url[/COLOR][COLOR="#DD0000"]"[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR] 
А мне нужен редирект на другой сайт, а не внутри моего сайта.

Цитата:
Сообщение от M_script  
Зачем скрывать реферер?
Я не знаю, зачем скрывают? Мне не нужно скрывать.

Началось всё с того, что AKYLA пишет, что используя мой скрипт follow.php, который делает редирект,

Цитата:
Сообщение от None  
Можно фишинг организовать к примеру или просто перенаправление использовать для промежуточного редиректа в распространении вредоносной ссылку.
Поэтому я и спрашивал, как мне защититься от этого. Т.е. какой код мне прописать в скрипте перенаправления.
 
Ответить с цитированием

  #27  
Старый 17.01.2012, 13:26
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Чувак где же ты??? это я тебя похекал без обид, случайно вышло)

Как увидишь отпишись в личку, а лучше выброси его нахер, официальный сайт тоже сегодня похекал, меняй движок, весь в дырках!
 
Ответить с цитированием

  #28  
Старый 17.01.2012, 20:50
bugagasenki
Участник форума
Регистрация: 10.12.2011
Сообщений: 217
С нами: 7591286

Репутация: -1
По умолчанию

Цитата:
Сообщение от OxoTnik  
Чувак где же ты??? это я тебя похекал без обид, случайно вышло)
Как увидишь отпишись в личку, а лучше выброси его нахер, официальный сайт тоже сегодня похекал, меняй движок, весь в дырках!
пишет заявление наверное уже
 
Ответить с цитированием

  #29  
Старый 18.01.2012, 07:46
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

нет отписался парочкой добрых фраз)
 
Ответить с цитированием

  #30  
Старый 20.01.2012, 00:27
t3cHn0iD
Новичок
Регистрация: 06.04.2009
Сообщений: 2
С нами: 8998242

Репутация: 2
По умолчанию

Цитата:
Сообщение от OxoTnik  
Чувак где же ты??? это я тебя похекал без обид, случайно вышло)
Как увидишь отпишись в личку, а лучше выброси его нахер, официальный сайт тоже сегодня похекал, меняй движок, весь в дырках!
Судя по первым страницам топика ты искал уязвимости акунетиксом, а не руками - это не тру + умиляет твоя фраза аля "похекал", ЧСВ поднялось что ли, умник ? За случайно бьют отчаянно
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.