FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Песочница
помощь
Поиск по форуму
Расширенный поиск
Страница 1 из 2
1
2
>
Опции темы
Поиск в этой теме
Опции просмотра
#
1
05.11.2017, 16:31
ghost8
Участник форума
Регистрация: 29.05.2015
Сообщений: 110
С нами:
5768246
Репутация:
0
Есть код
[CODE]
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
ghost8
Посмотреть профиль
Репутация
Найти все сообщения от ghost8
Добавить в друзья
#
2
05.11.2017, 20:28
SooLFaa
Постоянный
Регистрация: 17.03.2014
Сообщений: 530
С нами:
6398966
Репутация:
154
А где ты тут RCE увидел. Максимум что вижу я это response splitting и тот сомнительный, надо сначала url Закинуть в базу.
SooLFaa
Посмотреть профиль
Репутация
Найти все сообщения от SooLFaa
Добавить в друзья
#
3
05.11.2017, 23:24
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами:
5344886
Репутация:
441
Цитата:
Сообщение от
SooLFaa
↑
Максимум что вижу я это response splitting
Современный пых этим не страдает, только древние версии. Максимум, Open Redirect,
Цитата:
Сообщение от
SooLFaa
↑
и тот сомнительный, надо сначала url Закинуть в базу.
Цитата:
Сообщение от
ghost8
↑
Может кто посоветовать
Да, давать более информативные названия свои темам!
crlf
Посмотреть профиль
Репутация
Найти все сообщения от crlf
Добавить в друзья
#
4
06.11.2017, 01:10
ghost8
Участник форума
Регистрация: 29.05.2015
Сообщений: 110
С нами:
5768246
Репутация:
0
епт забыл сказать что до этого было все норм,есть и база и исходники раз уж на то пошло,не надо считать меня глупым,до этого инфа типа `uname -a ` выводилась (backtrick)
Был бы глупый мишка бы не предлогал бы вступить в lvl
ghost8
Посмотреть профиль
Репутация
Найти все сообщения от ghost8
Добавить в друзья
#
5
06.11.2017, 01:34
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами:
5344886
Репутация:
441
Цитата:
Сообщение от
ghost8
↑
епт забыл сказать что до этого было все норм
Цитата:
Сообщение от
ghost8
↑
Был бы глупый мишка бы не предлогал бы вступить в lvl
Ну ё моё, всё понятно теперь, с этого надо было начинать. А то, помогите, коды какие-то постишь.
Щас пороюсь, попробую найду в закромах пару зиродейных рце в хидер функции...
crlf
Посмотреть профиль
Репутация
Найти все сообщения от crlf
Добавить в друзья
#
6
06.11.2017, 02:35
ghost8
Участник форума
Регистрация: 29.05.2015
Сообщений: 110
С нами:
5768246
Репутация:
0
Ну как удачно?!
ghost8
Посмотреть профиль
Репутация
Найти все сообщения от ghost8
Добавить в друзья
#
7
06.11.2017, 02:59
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами:
5344886
Репутация:
441
Вашими молитвами
crlf
Посмотреть профиль
Репутация
Найти все сообщения от crlf
Добавить в друзья
#
8
06.11.2017, 08:10
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами:
11322426
Репутация:
0
Цитата:
Сообщение от
ghost8
↑
Но почему-то не выполняется rce
Потому что в коде ошибка. Вместо "
intval
($_GET['id'])" должно быть "
eval
($_GET['id'])"
M_script
Посмотреть профиль
Репутация
Отправить личное сообщение для M_script
Найти все сообщения от M_script
Добавить в друзья
#
9
06.11.2017, 12:31
ghost8
Участник форума
Регистрация: 29.05.2015
Сообщений: 110
С нами:
5768246
Репутация:
0
До сорри просмотрел,значит код изменили
ghost8
Посмотреть профиль
Репутация
Найти все сообщения от ghost8
Добавить в друзья
#
10
06.11.2017, 19:35
dooble
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами:
4931606
Репутация:
138
Стебутся парни.
В этом участке кода нет rce.
Скрипт предложил конкретный бэкдор, по другому этот код не заевалить, но стеб получился жесткий.
dooble
Посмотреть профиль
Репутация
Найти все сообщения от dooble
Добавить в друзья
Страница 1 из 2
1
2
>
«
Предыдущая тема
|
Следующая тема
»
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.