HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.04.2012, 17:55
Mr.Snuffer
Участник форума
Регистрация: 02.07.2010
Сообщений: 140
Провел на форуме:
36102

Репутация: 0
По умолчанию

Есть сайт, с postnuke

Спарсил через информашен_чема все таблицы.

Нашел таблу с юзерами, разшифровал пасс вроде как админа.

Но вот в чем но

Где в postnuke админка?

Кроме редактирования пользователя ничего больше найти не могу

Или, если админские логи хранятся не в prefix_users, можно ли их в какой табле найти?
 
Ответить с цитированием

  #2  
Старый 10.04.2012, 12:17
darkness
Новичок
Регистрация: 10.06.2011
Сообщений: 3
Провел на форуме:
1161

Репутация: 0
По умолчанию

актуальны ли сейчас xss уязвимости?

Я вот в комментарий вставил javascript код, он отобразился без фильтрации, но не выполнился. Это значит, что такого рода уязвимостей на сайте нет?
 
Ответить с цитированием

  #3  
Старый 10.04.2012, 12:23
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме:
168709

Репутация: 1
По умолчанию

Цитата:
Сообщение от None  
актуальны ли сейчас xss уязвимости?
Я вот в комментарий вставил javascript код, он отобразился без фильтрации, но не выполнился. Это значит, что такого рода уязвимостей на сайте нет?
Это значит, наоборот, есть фильтрация, скорее сего htmlspecialchars...

Актуальны как никогда)

Цитата:
Сообщение от None  
Где в postnuke админка?
Сначала авторизуйся на странице user.php, потом ручками перейди на admin.php
 
Ответить с цитированием

  #4  
Старый 10.04.2012, 12:36
darkness
Новичок
Регистрация: 10.06.2011
Сообщений: 3
Провел на форуме:
1161

Репутация: 0
По умолчанию

Цитата:
Сообщение от z0mbyak  
Это значит, наоборот, есть фильтрация, скорее сего htmlspecialchars...
Актуальны как никогда)
Как их в таком случае использовать?
 
Ответить с цитированием

  #5  
Старый 12.04.2012, 00:54
recfrf
Новичок
Регистрация: 22.08.2008
Сообщений: 10
Провел на форуме:
149978

Репутация: 6
По умолчанию

Код:
http://www.turkeyhomesales.com/index.php?option=com_estateagent&Itemid=49&act=object&task=showEO&id=1999
есть скуль или нет?, не пойму
 
Ответить с цитированием

  #6  
Старый 15.04.2012, 13:20
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от recfrf  
Код:
http://www.turkeyhomesales.com/index.php?option=com_estateagent&Itemid=49&act=object&task=showEO&id=1999
есть скуль или нет?, не пойму
нету.
 
Ответить с цитированием

  #7  
Старый 16.04.2012, 00:35
Outsync
Новичок
Регистрация: 12.04.2012
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Доброго дня и с праздничком всех. Получил доступ к сайту на cms typo3, немогу найти каким образом влезть в шаблон для редактирования... Правка php файлов ничего не дает, там как-то нужно очищать кэш в админке после нововведений. help
 
Ответить с цитированием

  #8  
Старый 26.04.2012, 00:04
antiprisma
Новичок
Регистрация: 14.04.2012
Сообщений: 29
Провел на форуме:
10988

Репутация: 0
По умолчанию

Подскажите название трояна с возможностью просматривать локальную сеть win к которой подключен зараженный комп. Ну и ссылку если такой существует в паблике.
 
Ответить с цитированием

  #9  
Старый 11.06.2012, 21:29
klb
Новичок
Регистрация: 19.04.2012
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Вопрос на зацепку

доброго дня форумчани

вот такой есть прикол

site.com/index.php пашет нормик(отображаеться)

site.com/index.php//////////////////(вагон слешей)

всё рвёт и криво отображаеться можно както раскрутить?

на нулл байт уже все перерыл не пашет

мож кто знает подскажите плиз
 
Ответить с цитированием

  #10  
Старый 11.06.2012, 23:29
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

А с чего ты взял, что там у тебя инлуд? И какая версия рнр, после обновления 5.3.4 (null байт) уже не работает!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.