HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #22011  
Старый 26.01.2013, 15:20
blesse
Участник форума
Регистрация: 18.01.2012
Сообщений: 162
С нами: 7535126

Репутация: 1
По умолчанию

Цитата:
Сообщение от nicols  
Имеется ссылка вида :
_http://site.com/news.php?page=0
Добавляю кавычку и появляется вот что

ЧТО ЛИБО СДЕЛАТЬ МОЖНО?Помогите!
Можно крестик в правом верхнем углу браузера нажать,а далее пуск>выкулючить.

А по сабжу кури Это

Помойму там в лимит инекция и ниче ты там не раскрутишь.
 
Ответить с цитированием

  #22012  
Старый 26.01.2013, 15:59
nicols
Познающий
Регистрация: 20.08.2012
Сообщений: 49
С нами: 7225526

Репутация: 0
По умолчанию

Цитата:
Сообщение от blesse  
Можно крестик в правом верхнем углу браузера нажать,а далее пуск>выкулючить.
А по сабжу кури
Это
Помойму там в лимит инекция и ниче ты там не раскрутишь.
Очень смешно.Я там уже курил и не смог ничего сделать!

Помогите , я могу кинуть ссылку в ЛС, если кто-то захочет помочь.
 
Ответить с цитированием

  #22013  
Старый 26.01.2013, 18:41
m00c0w
Участник форума
Регистрация: 25.12.2011
Сообщений: 103
С нами: 7569686

Репутация: 5
По умолчанию

Цитата:
Сообщение от nicols  
Очень смешно.Я там уже курил и не смог ничего сделать!
Помогите , я могу кинуть ссылку в ЛС, если кто-то захочет помочь.
помочь и сделать- не одно и тоже.
 
Ответить с цитированием

  #22014  
Старый 26.01.2013, 19:41
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

Есть большое количество шелов,подскажите как на них заработать?В основном форумы vbulletinбслить базу продать никому не нужно,что можна придумать?Спасибо.
 
Ответить с цитированием

  #22015  
Старый 26.01.2013, 22:52
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sat-hacker  
Есть большое количество шелов,подскажите как на них заработать?В основном форумы vbulletinбслить базу продать никому не нужно,что можна придумать?Спасибо.
Биржы ссылок, гонять трафик, просто продавать шеллы и т.д.

А вообще на ачате была статья про монетизацию шеллов, достаточно было бы воспользоваться поиском:

/thread220472.html
 
Ответить с цитированием

  #22016  
Старый 26.01.2013, 23:55
skier529
Новичок
Регистрация: 08.05.2009
Сообщений: 8
С нами: 8952260

Репутация: 1
По умолчанию

Приветствую.

Нашел сайт, в котором заполненные поля передаются php-скрипту. А он уже редиректит на обычный html-файл. Сайт совсем простетский, поэтому не думаю, что там есть какие-то проверки на инъекции.

Пример обращения к php-скрипту:

http://site.ru/pochta.php?login=ya@ya.ru&parol=1111111

Собственно вопрос: как лучше всего воспользоваться php-injection в данном случае? Нужно залить шелл...
 
Ответить с цитированием

  #22017  
Старый 27.01.2013, 09:35
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от skier529  
Приветствую.
Нашел сайт, в котором заполненные поля передаются php-скрипту. А он уже редиректит на обычный html-файл. Сайт совсем простетский, поэтому не думаю, что там есть какие-то проверки на инъекции.
Пример обращения к php-скрипту:
http://site.ru/pochta.php?login=ya@ya.ru&parol=1111111
Собственно вопрос: как лучше всего воспользоваться php-injection в данном случае? Нужно залить шелл...
Во-первых, по ващим словам, это SQL инъекция, а не PHP.

Во-вторых, пока вы не запостите ссылку, никто вам точного ответа не даст.
 
Ответить с цитированием

  #22018  
Старый 27.01.2013, 10:38
blesse
Участник форума
Регистрация: 18.01.2012
Сообщений: 162
С нами: 7535126

Репутация: 1
По умолчанию

Цитата:
Сообщение от blesse  
2 часа уже мучаюсь, не могу залиться на win сервак по пхп функциям ограничений нету,шелл удается запустить без загрузки( eval(file_get_contents('shell.txt')); ) но епта запросы пост если они длинные режутся и все, короткие без проблем.какие на винде если качалки типо wget,curl ?
UPD

allow_url_fopen on

post_max_size 8M

max_file_uploads 20

upload_max_filesize 10M


функцией пыха copy тоже не удается создается файл с размером нормальным ,но открываю ,а там пусто.

Раньше подобные сервани тоже попадились ,но там все решалось просто бэкдор=>wget .... ,а на винде такая трабла 1 раз.
 
Ответить с цитированием

  #22019  
Старый 27.01.2013, 12:54
skier529
Новичок
Регистрация: 08.05.2009
Сообщений: 8
С нами: 8952260

Репутация: 1
По умолчанию

Цитата:
Сообщение от None  
Во-первых, по ващим словам, это SQL инъекция, а не PHP.
Запись идет в TXT-файл.

Цитата:
Сообщение от None  
Во-вторых, пока вы не запостите ссылку, никто вам точного ответа не даст.
Пример вот: logins-vk.3dn.ru/video465423567-4583112.html

По клику на кнопку войти все данные из заполненной формы передаются сюда:

upmozgoff.ru/log.php

Сами параметры:email и pass
 
Ответить с цитированием

  #22020  
Старый 27.01.2013, 12:57
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от skier529  
Запись идет в TXT-файл.
Пример вот: logins-vk.3dn.ru/video465423567-4583112.html
По клику на кнопку войти все данные из заполненной формы передаются сюда:
upmozgoff.ru/log.php
Сами параметры:
email
и
pass
Это обычный фэйк, который пишет инфу с введенной формы. Ничего с этим, вы не сделаете
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.