HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1721  
Старый 07.02.2017, 21:54
foozzione
Guest
Сообщений: n/a
Провел на форуме:
19301

Репутация: 0
По умолчанию

Цитата:
Сообщение от [aywo  
"]
[aywo] said:

https://rdot.org/forum/showthread.php?t=60
изучи все от и до
потом подумай, на какой хрен все это написали...
if (в голову ничего не придет){
new Петля->Мыло;
}
else echo $flag;
я не понимаю зачем ты мне это предлагаешь, вопрос был поставлен четко, я уточнил есть ли возможность крутить при таком раскладе, ни один пейлоад не сработал, так что вопрос исчерпан!
 
Ответить с цитированием

  #1722  
Старый 07.02.2017, 21:58
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от foozzione  
foozzione said:

я не понимаю зачем ты мне это предлагаешь, вопрос был поставлен четко, я уточнил есть ли возможность крутить при таком раскладе, ни один пейлоад не сработал, так что вопрос исчерпан!
пытается отучить от скрипткидинга)
 
Ответить с цитированием

  #1723  
Старый 07.02.2017, 22:00
foozzione
Guest
Сообщений: n/a
Провел на форуме:
19301

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

пытается отучить от скрипткидинга)
в первую очередь руками чекал и так же чекал мапом, горело раскрутить, просто было уточнение, скорее это обычный эксепш пыховский...
 
Ответить с цитированием

  #1724  
Старый 07.02.2017, 22:05
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от foozzione  
foozzione said:

в первую очередь руками чекал и так же чекал мапом, горело раскрутить, просто было уточнение, скорее это обычный эксепш пыховский...
постойте, руками чекалось наличие необработанного исключения(ошибки) или таки наличие вектора для атаки? [aywo] выразился грубо, но по сути хотел чтобы вы чекали наличие вектора, тогда вопросы были бы совсем другие и процесс был продуктивней
 
Ответить с цитированием

  #1725  
Старый 09.02.2017, 20:21
rudu2
Guest
Сообщений: n/a
Провел на форуме:
9912

Репутация: 0
По умолчанию

В каком фаиле на системе opencart хранятся записи о том какие фаилы можно загружать в папку download
 
Ответить с цитированием

  #1726  
Старый 10.02.2017, 15:00
vikler
Guest
Сообщений: n/a
Провел на форуме:
36068

Репутация: 0
По умолчанию

уже написала в тему по Drupal, но мне кажется, её мало кто читает. Дублирую сюда, вопрос же

Всем привет

drupal 6.20. Аккаунт с правами администратора

Стандартные способы заливки шелла не помогают Кто что ещё подскажет?Что пробовала

1) В модулях включила PHP filter

2) По site/admin/settings/filters/ => Access denied You are not authorized to access this page.

А значит, уже не получится включить формат php, и соответственно при добавлении блоков или страниц нельзя выбрать формат php... Этот способ облом

3) Темы загружать не могу

4) есть imce. Загружаю php => переименовывается в php_.txt. Загружаю .php3 => скачивается

Загружаю .shtml - нормально открывается, но видна только html'ная часть, php код не исполняется, всё интерпретируется как html.

5) пыталась загрузить опять же через imce .htaccess чтобы не скачивались файлы php3. Но облом, переименовывается в htaccess.

В общем, не знаю, что ещё делать

Кто что подскажет?
 
Ответить с цитированием

  #1727  
Старый 13.02.2017, 21:05
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Код:
Code:
http://www.biofuelstp.eu/
Помогите админку найти!
 
Ответить с цитированием

  #1728  
Старый 14.02.2017, 16:13
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Что делать,если сайт фильтрует:From,select,union+select,table_ name,@@version ?
 
Ответить с цитированием

  #1729  
Старый 14.02.2017, 16:37
WallHack
Guest
Сообщений: n/a
Провел на форуме:
61136

Репутация: 32
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

Что делать,если сайт фильтрует:From,select,union+select,table_ name,@@version ?
/threads/425295/
 
Ответить с цитированием

  #1730  
Старый 14.02.2017, 17:22
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
Отправить сообщение для [aywo] с помощью ICQ
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

Что делать,если сайт фильтрует:From,select,union+select,table_ name,@@version ?
Что конкретно тебе подойдет можно только гадать. Зависит от того, Чем и Как фильтруется. Копай в сторону обфускации SQL-запросов.

Вот небольшая подборка по теме:

https://github.com/client9/libinject...-bhusa2013.txt
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ