HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.03.2008, 15:45
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
С нами: 9798146

Репутация: 1224


По умолчанию

Hell0, www.superpupersait.run/superpupersait.php?id='"><script>alert()</script>
 
Ответить с цитированием

  #2  
Старый 31.03.2008, 16:06
Hell0
Новичок
Регистрация: 30.03.2008
Сообщений: 5
С нами: 9534127

Репутация: 0
По умолчанию

результат
'%22%3E%3Cscript%3Ealert()%3C/script%3E
и в форме '\"\><script>alert()</script>
поставили слэши

зато я нашел php.ini в другой деректории и еще коечто как бы мне вытощить
 
Ответить с цитированием

  #3  
Старый 31.03.2008, 16:09
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
С нами: 9798146

Репутация: 1224


По умолчанию

кинь ссылку удобнее будет
 
Ответить с цитированием

  #4  
Старый 31.03.2008, 16:55
Hell0
Новичок
Регистрация: 30.03.2008
Сообщений: 5
С нами: 9534127

Репутация: 0
По умолчанию

Не могу если найду подобный сайт напишу
 
Ответить с цитированием

  #5  
Старый 31.03.2008, 20:30
Lidloses_Auge
Новичок
Регистрация: 04.01.2008
Сообщений: 6
С нами: 9659174

Репутация: 21
По умолчанию

Hi,
Is it possible to dump something INTO Dumpfile, when magic_quotes_gpc is switched on?
I tried to hex-encode the path, but no file is created then.

e.g:

www.site.com/UNION/**/SELECT/**/0x3c3f70687020706870696e666f28293b203f3e /**/INTO/**/DUMPFILE/**/'/var/www'/*

Works!

But

www.site.com/UNION/**/SELECT/**/0x3c3f70687020706870696e666f28293b203f3e /**/INTO/**/DUMPFILE/**/0x2f7661722f777777/*

doesn work!

Is there a possibility to dump files, if magic_quotes_gpc ist switched on?

Thank you.
 
Ответить с цитированием

  #6  
Старый 31.03.2008, 20:43
Hell0
Новичок
Регистрация: 30.03.2008
Сообщений: 5
С нами: 9534127

Репутация: 0
По умолчанию

Вот нашел похожее
даже круче
http://fialki.ho.com.ua/products_pictures/
вот от создателей
http://www.shop-script.ru/images/

Последний раз редактировалось Hell0; 31.03.2008 в 21:01..
 
Ответить с цитированием

  #7  
Старый 03.04.2008, 17:50
Hell0
Новичок
Регистрация: 30.03.2008
Сообщений: 5
С нами: 9534127

Репутация: 0
По умолчанию

Подскажите, что можно зделать есть маленький доступ

http://fialki.ho.com.ua/products_pictures/
вот от создателей
http://www.shop-script.ru/images/
или это не чего не дает
 
Ответить с цитированием

  #8  
Старый 31.03.2008, 20:47
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

2Lidloses_Auge
No, this construction does not work without the quotes, hex-encoding does not help
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #9  
Старый 31.03.2008, 21:14
Dr.Dre2
Новичок
Регистрация: 31.03.2008
Сообщений: 2
С нами: 9533163

Репутация: 0
По умолчанию

Всем привет.
Подскажите плз как настроить брутфорс доля взлома такой вот байды
http://stat.corbina.com.ua/

Известен ник и известно что пароль только цыфры. Просьба помочь-долбался ничего не выходит .
 
Ответить с цитированием

  #10  
Старый 01.04.2008, 15:25
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

А какой конкретно брут? Их навалом ).Например, тот же Brutus AET 2 (кажись так:РР).Там можно настроить по многим протоколам,кроме ссл,но для этого другие бруты есть. Гайдов по нему тоже полно( на русском кстати) .Там должны быть настройки полным перебором, по словарю(он те наф не нужен).И указан диапазон фицр в виде 0123456789.Что-то вроде того:Р
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...