HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.01.2008, 16:13
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

и в случае отсутствия файла и в случае если нет файловых привилегий
ошибка возникает тогда, когда ты в load_file() (при наличии file_priv) передал только имя не существующей директории
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #2  
Старый 10.01.2008, 16:48
Welemir
Познающий
Регистрация: 10.01.2008
Сообщений: 58
С нами: 9650471

Репутация: -2
По умолчанию

вместо сайт пусь буит www.debilko.ru

знач,как я понял,должно быть так:

GET /index.html HTTP/1.1
Host: debilko<xscript>alert('XSS');</xscript>.ru
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 7.0) PTX
Accept: text/html, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1
Connection: Keep-Alive

йа пробывал и гет и пост. Вообще скажите, код то можно внедрить ?)
 
Ответить с цитированием

  #3  
Старый 10.01.2008, 17:19
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

GET /index.html HTTP/1.1
Host: debilko.ru
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 7.0) PTX
Accept: text/html, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1
Connection: Keep-Alive


так должно быть. А ты вообще что хочешь сделать? Почитай про синтаксис http 1.0. Думаю, поймешь, че за чушь написал.

Последний раз редактировалось AFoST; 10.01.2008 в 17:22.. Причина: уточнил
 
Ответить с цитированием

  #4  
Старый 10.01.2008, 17:31
Welemir
Познающий
Регистрация: 10.01.2008
Сообщений: 58
С нами: 9650471

Репутация: -2
По умолчанию

я хотел через HTTP внедрить на хтмл сайт XSS :P

Я знаю шо твой запрос пральный,ток xspider написал какуюто Г.мол бага есь и запрос)
 
Ответить с цитированием

  #5  
Старый 10.01.2008, 17:56
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

Цитата:
Сообщение от Welemir  
я хотел через HTTP внедрить на хтмл сайт XSS :P

Я знаю шо твой запрос пральный,ток xspider написал какуюто Г.мол бага есь и запрос)
Какую-то хрень твой спайдер написал =) Чтобы внедрить js-код, надо в параметрах, которые используются скриптом передать в качестве значения js-код. host не является таким параметром. Им может являться refferer или user-agent или другие параметры, кот. используются непосредственно в скрипте.
 
Ответить с цитированием

  #6  
Старый 10.01.2008, 17:36
Welemir
Познающий
Регистрация: 10.01.2008
Сообщений: 58
С нами: 9650471

Репутация: -2
По умолчанию

И ещё вопрос. пробывал тут sql- запросы на qwerty.ru

http://qwerty.ru/news.php?id=9999997999+select+union+null,null

Если он выдаёт при таком запросе список всех тем,и при ID=1+1; 2+1 не реагирует- баги нету?

P.S. на запрос or 1=1 выдаёт список всех тем,найденных на серве(без кавычек).С кавычками ашиппко... Рассудите меня :Р
 
Ответить с цитированием

  #7  
Старый 10.01.2008, 17:58
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
С нами: 10242288

Репутация: 536
По умолчанию

Welemir, нету там инъекции...
 
Ответить с цитированием

  #8  
Старый 10.01.2008, 18:47
Welemir
Познающий
Регистрация: 10.01.2008
Сообщений: 58
С нами: 9650471

Репутация: -2
По умолчанию

жалось то какая)) пасиб шоп помогли.буду искать на досуге уязвимые страницы для тестоф)
 
Ответить с цитированием

  #9  
Старый 10.01.2008, 22:49
Welemir
Познающий
Регистрация: 10.01.2008
Сообщений: 58
С нами: 9650471

Репутация: -2
По умолчанию

http://www.dukemednews.org/news/article.php?id=10059+union+select+1,2,3,4,5,6,7,8, 9,10,11,12/*

Народ,объясните кто-нибудь,как подобрать здесь количество столбцов и строк(как было написано).Подбирал строки- пишет ошибки какие-то.Подбирал ещё запросом -10059+order+by+10000,куча ошибок. Чем меньше число после by,тем меньше ошибок,но толку нет.(какое макс количество полей может быть я хз)).
 
Ответить с цитированием

  #10  
Старый 10.01.2008, 22:53
Welemir
Познающий
Регистрация: 10.01.2008
Сообщений: 58
С нами: 9650471

Репутация: -2
По умолчанию

Упс...строки подобрал:Р
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.