HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.06.2011, 01:24
Lasteeck
Познающий
Регистрация: 05.04.2010
Сообщений: 30
С нами: 8474085

Репутация: 2
По умолчанию

Цитата:
Сообщение от White Bear  
White Bear said:
../ эта штука на сколько каталогов надо подняться наверх
например есть сайт
site.ru/article.php?list=1
и такой путь до article
/usr/www/site.com/article
надо подняться на 4 каталога вверх
Вообще почитай об иерархии файлов в nix системах
почему тигра написал, 11 диров ввысь подняться, а там документ рут из 5 диров? не путай меня, я насколько знаю /../../../ наоборот на увеличение идет.

/../ - home

/../../ - home/http/

и так далее, но у тигры почему то не соответствие с рутом и количеством диров в ошибке, в чем подвох?
 
Ответить с цитированием

  #2  
Старый 06.06.2011, 01:29
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Ы. Ну ладно, кто понял, тот понял =)
 
Ответить с цитированием

  #3  
Старый 06.06.2011, 02:02
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от Lasteeck  
почему тигра написал, 11 диров ввысь подняться, а там документ рут из 5 диров? не путай меня, я насколько знаю /../../../ наоборот на увеличение идет.
/../ - home
/../../ - home/http/
и так далее, но у тигры почему то не соответствие с рутом и количеством диров в ошибке, в чем подвох?
Ну потому что мне впадлу было считать и подставлять точное кол-во для того чтобы проинклюдить начиная с диры которая идет с корня. Если директория идет от корня , т.е. ты имеешь полный путь, он же (/etc/passwd) то я могу не важно сколько подъемов вверх сделать, он их все пропустит, т.к. выше корня некуда и начнет читать с того который есть (/etc).

Чего-то я не понял что ты написал. "../" - поднятие наверх. "./" - текущий каталог.
 
Ответить с цитированием

  #4  
Старый 06.06.2011, 03:09
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

В данном случае нету префикса, так что можно и без переходов вверх инклудить с корня =)
 
Ответить с цитированием

  #5  
Старый 06.06.2011, 13:50
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

SQL Error

Got error 'empty (sub)expression' from regexp

Код:
$id = (int)$_GET["id"];
if(strlen($id) > 4){
header("Location: /list/");}
эт когда ставлью несуществующий ID. можно как-то развить?
 
Ответить с цитированием

  #6  
Старый 06.06.2011, 14:37
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от rootmd  
SQL Error
Got error 'empty (sub)expression' from regexp
Код:
$id = (int)$_GET["id"];
if(strlen($id) > 4){
header("Location: /list/");}
эт когда ставлью несуществующий ID. можно как-то развить?
Ничего, потому что там приведение к типу INT, пропускает только числовые значения.

Цитата:
Сообщение от mailbrush  
В данном случае нету префикса, так что можно и без переходов вверх инклудить с корня =)
Зная, я же написал что RFI лишь не проходит по причине отсутствия флага allow_url_include. Я ответил на вопрос Ластика.
 
Ответить с цитированием

  #7  
Старый 06.06.2011, 16:45
Cherone
Новичок
Регистрация: 24.05.2011
Сообщений: 4
С нами: 7879286

Репутация: 0
По умолчанию

Уважаемые, посоветуйте что-нибудь под wp 2.3.3 ? (эксп или уязвимость какую)
 
Ответить с цитированием

  #8  
Старый 06.06.2011, 16:54
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Тут конкретно под 2.3.3 описываются уязвимости.
 
Ответить с цитированием

  #9  
Старый 06.06.2011, 17:40
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Вот вроде бы подходит под WP 2.3.3

http://www.exploit-db.com/exploits/10088/

http://www.cvedetails.com/vulnerability-list/vendor_id-2337/product_id-4096/version_id-56028/Wordpress-Wordpress-2.3.3.html
 
Ответить с цитированием

  #10  
Старый 06.06.2011, 20:36
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от foozzi  
какие существуют уязвимости помимо php inc, sql inj, xxs
если можно напишите большую часть существующих
Top 10 уязвимостей по мнению OWASP.

https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.