ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2081  
Старый 26.05.2008, 20:41
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Цитата:
Сообщение от Велемир  
Эм...Там есть открытый порт 3306,но с телнета к нему не приконнектицо,сразу после ответа от серва вместе с версией мускула вылетаю)).Как и чем приконектицо ?)
на него не телнетом надо подключаться, а либо утилитой идущей в комплекте с мускулом через консоль, либо phpMyAdmin например.
только надо знать пароли от баз данных( из таблицы mysql.user)
 
Ответить с цитированием

  #2082  
Старый 26.05.2008, 20:58
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

что можно сделать с этим???

Fatal error: require() [function.require]: Failed opening required '' (include_path='.;C:\php5\pear') in E:\www\cdp\index.php on line 120

внда - не юникс(
 
Ответить с цитированием

  #2083  
Старый 26.05.2008, 23:31
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

brasco2k
мы не телепаты
ссылку дай
 
Ответить с цитированием

  #2084  
Старый 27.05.2008, 13:00
КВР
Познающий
Регистрация: 23.04.2008
Сообщений: 39
Провел на форуме:
198086

Репутация: 135
По умолчанию

odnoklassniki.ru

Blind SQL

http://rabota.odnoklassniki.ru/content/vacancies/search.html?region=2&s=33&payment_to=300&limit=10+--+&payment_from
http://rabota.odnoklassniki.ru/content/vacancies/search.html?s=19&company_type=agency%27&limit=5+--+

Отображение Flash баннера вверху.

как дальше? Там MS SQL + какойто модуль непонятный. Обычьные запросы не катят.

Последний раз редактировалось КВР; 27.05.2008 в 13:05..
 
Ответить с цитированием

  #2085  
Старый 27.05.2008, 14:27
Demetra
Познающий
Регистрация: 27.08.2007
Сообщений: 48
Провел на форуме:
91291

Репутация: 17
По умолчанию

а у меня вопрос,если проверяю на пассивную хсс и белая страница,есть уязвимость?
 
Ответить с цитированием

  #2086  
Старый 27.05.2008, 14:59
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Demetra, если ты проверяешь на пассивную xss и белая страница, то смотря как ты проверяешь на xss. Напиши подробней-все пошагово, а то нифига не понятно.
 
Ответить с цитированием

  #2087  
Старый 27.05.2008, 15:01
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

Цитата:
Сообщение от Demetra  
а у меня вопрос,если проверяю на пассивную хсс и белая страница,есть уязвимость?
Возможно, проверь закрыты ли тэги.
 
Ответить с цитированием

  #2088  
Старый 27.05.2008, 15:59
Demetra
Познающий
Регистрация: 27.08.2007
Сообщений: 48
Провел на форуме:
91291

Репутация: 17
По умолчанию

Цитата:
Сообщение от AFoST  
Demetra, если ты проверяешь на пассивную xss и белая страница, то смотря как ты проверяешь на xss. Напиши подробней-все пошагово, а то нифига не понятно.
каталог статей,после индексной страницы ставлю <IMG%20SRC="javascript:alert();
 
Ответить с цитированием

  #2089  
Старый 27.05.2008, 16:01
Demetra
Познающий
Регистрация: 27.08.2007
Сообщений: 48
Провел на форуме:
91291

Репутация: 17
По умолчанию

если с закрытыми тэгами то выбрасует на главную
 
Ответить с цитированием

  #2090  
Старый 27.05.2008, 23:27
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
Smile

Ну,эт не проблема))) (но пока проблема).Там просто есть пароли мд5 по всей видимости, и мускула...странно как-то.Ещё проверю скажу точно).Кто-то тут посоветовал что-то там почитать)))).Был бы рад узнать,что именно (название книги хотя б,а остальное найдётся) =)).Да,и вот ещё что...Ели откопал эту *цензура рулит* таблицу Ордерс,по всей видимости, с зашифрованными номерами кредитных карт(CartID).Один добрый человек подсказал,что они 16-и значные ))))(Ибо какая конкретно длина номера я не е**,всмысле не знаю))))))) ).Может подскажет кто,как такое чудо вообще перебирать о_О ?Или есть базы какие-то с этими хешами,или они лежат где-то в открытом виде(или какой-то метод доступа,дабы получились открытые), а то собственного ботнета не имею...Да и в голову больше ничё не приходит... хнык-хнык :Р
ЗЫ: Велька любит читать ня ^________^

Последний раз редактировалось Велемир; 27.05.2008 в 23:32..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ