HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

проверьте infaq.ru
  #1  
Старый 24.08.2009, 00:04
JuriiK
Новичок
Регистрация: 23.08.2009
Сообщений: 1
С нами: 8798244

Репутация: 1
Smile проверьте infaq.ru

Проверьте пожалуйста на уязвимость http://infaq.ru (мои первые шаги в изучение php)
 
Ответить с цитированием

  #2  
Старый 24.08.2009, 13:14
W@r.N0i$e
Участник форума
Регистрация: 02.06.2009
Сообщений: 143
С нами: 8916610

Репутация: 114
По умолчанию

1) Раскрытие путей.
Перехватываем пакет и записываем в параметр PHPSESSID что-то вроде !"№;%:?*(). Отправляем запрос. Получаем
Код:
...
Warning: session_start() [function.session-start]: Cannot send session cookie - headers already sent by (output started at /home/y...103/.../infaq.ru/public_html/system/start.php:3) in /home/y...103/.../infaq.ru/public_html/.../start.php on line 3

...
2) http://infaq.ru/system/dl.php?id=1'&d=1'
Подправь-ка фильтр.

Последний раз редактировалось W@r.N0i$e; 24.08.2009 в 13:33..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.