HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1051  
Старый 25.01.2016, 22:08
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от ArmusIAm  
ArmusIAm said:

Если не сложно, расскажи более подробно. Очень интересно но сути не уловил.
В принципе, запрос итак проходит (к тому же на первом запросе, запятые по прежнему остаются в запросе?):
Код:
Code:
http://www.bbctop.cc/index.php?act=respons.respons&cid=27+order+by+10--
Проблема начинается в
http://www.bbctop.cc/index.php?act=r...5,6,7,8,9,10--
Можешь показать на этом примере? Спасибо!
Потому что запятые. Я это написал ранее. Используйте конструкции без запятых.

(select+1)a join (select+2)b join (select+3)c

Топик называется "Помощь по уязвимостям", а не "Сделай всё за нас".

Мы помогаем, вы анализируете в чём косяк и пытаетесь решить, прикладывая свои решения.

А мы уже исправляем их и направляем в нужное русло.

Стратегия понятна?
 
Ответить с цитированием

  #1052  
Старый 25.01.2016, 22:14
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

как пример с join'ом:

Цитата:
Но чето запрос, не проскачил, старею наверное(((
 
Ответить с цитированием

  #1053  
Старый 25.01.2016, 22:51
ArmusIAm
Guest
Сообщений: n/a
Провел на форуме:
7147

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:

Топик называется "Помощь по уязвимостям", а не "Сделай всё за нас".
Мы помогаем, вы анализируете в чём косяк и пытаетесь решить, прикладывая свои решения.
А мы уже исправляем их и направляем в нужное русло.
Стратегия понятна?
Полностью согласен.

Цитата:
Сообщение от BigBear  
BigBear said:

Code:
http://www.bbctop.cc/index.php?act=r...rder+by+10+--+
http://www.bbctop.cc/index.php?act=r...rder+by+10+--+
Используйте конструкции join
Дело в том, что ты так написал как будто выше - пример, отсюда недопонимание. А так Гугл вообще мой братец)
 
Ответить с цитированием

  #1054  
Старый 26.01.2016, 12:42
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

Какая альтернатива null byte в php 5.3.3? Вроде сам null byte пофиксили в 5.3.4
 
Ответить с цитированием

  #1055  
Старый 26.01.2016, 13:01
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Filipp  
Filipp said:

Какая альтернатива null byte в php 5.3.3? Вроде сам null byte пофиксили в 5.3.4
Вроде бы /////[4096]/////
 
Ответить с цитированием

  #1056  
Старый 26.01.2016, 15:50
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:

Вроде бы /////[4096]/////
Я сделал таким образом: script.php?go=index.php///...///, дало ошибку, типа невозможно открыть. Но уже в конце расширения не дописывается. Возможно я чего-то делаю не так?
 
Ответить с цитированием

  #1057  
Старый 26.01.2016, 16:33
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Filipp  
Filipp said:

Я сделал таким образом: script.php?go=index.php///...///, дало ошибку, типа невозможно открыть. Но уже в конце расширения не дописывается. Возможно я чего-то делаю не так?
Подбери точное количество слэшей

http://raz0r.name/articles/null-byte-alternative/

https://rdot.org/forum/showthread.php?t=2611
 
Ответить с цитированием

  #1058  
Старый 27.01.2016, 05:28
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

Привет, подскажите

Есть папка для картинок, в нее загружается php файл, но в htaccess такое. И в итоге шел не работает.

Код:
Code:
Options -Indexes

  php_value engine off

  php_value engine off
 
Ответить с цитированием

  #1059  
Старый 27.01.2016, 08:54
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от RWD  
RWD said:

Привет, подскажите
Есть папка для картинок, в нее загружается php файл, но в htaccess такое. И в итоге шел не работает.
Код:
Code:
Options -Indexes

  php_value engine off

  php_value engine off
Все правильно, php шел в ней работать не будет!
 
Ответить с цитированием

  #1060  
Старый 27.01.2016, 11:29
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:

Подбери точное количество слэшей
http://raz0r.name/articles/null-byte-alternative/
https://rdot.org/forum/showthread.php?t=2611
Подобрал что бы было ровно 4096 символов, и все равно ошибка инклуда. Похоже в этой версии этот трюк уже не работает.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ