HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.02.2017, 21:54
foozzione
Познающий
Регистрация: 20.12.2016
Сообщений: 74
Провел на форуме:
19301

Репутация: 0
По умолчанию

Цитата:
Сообщение от [aywo  
"]
[aywo] said:

https://rdot.org/forum/showthread.php?t=60
изучи все от и до
потом подумай, на какой хрен все это написали...
if (в голову ничего не придет){
new Петля->Мыло;
}
else echo $flag;
я не понимаю зачем ты мне это предлагаешь, вопрос был поставлен четко, я уточнил есть ли возможность крутить при таком раскладе, ни один пейлоад не сработал, так что вопрос исчерпан!
 
Ответить с цитированием

  #2  
Старый 07.02.2017, 21:58
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от foozzione  

я не понимаю зачем ты мне это предлагаешь, вопрос был поставлен четко, я уточнил есть ли возможность крутить при таком раскладе, ни один пейлоад не сработал, так что вопрос исчерпан!
пытается отучить от скрипткидинга)
 
Ответить с цитированием

  #3  
Старый 07.02.2017, 22:00
foozzione
Познающий
Регистрация: 20.12.2016
Сообщений: 74
Провел на форуме:
19301

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  

пытается отучить от скрипткидинга)
в первую очередь руками чекал и так же чекал мапом, горело раскрутить, просто было уточнение, скорее это обычный эксепш пыховский...
 
Ответить с цитированием

  #4  
Старый 07.02.2017, 22:05
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от foozzione  

в первую очередь руками чекал и так же чекал мапом, горело раскрутить, просто было уточнение, скорее это обычный эксепш пыховский...
постойте, руками чекалось наличие необработанного исключения(ошибки) или таки наличие вектора для атаки? [aywo] выразился грубо, но по сути хотел чтобы вы чекали наличие вектора, тогда вопросы были бы совсем другие и процесс был продуктивней
 
Ответить с цитированием

  #5  
Старый 09.02.2017, 20:21
rudu2
Познающий
Регистрация: 16.12.2016
Сообщений: 40
Провел на форуме:
9912

Репутация: 0
По умолчанию

В каком фаиле на системе opencart хранятся записи о том какие фаилы можно загружать в папку download
 
Ответить с цитированием

  #6  
Старый 10.02.2017, 15:00
vikler
Познающий
Регистрация: 16.08.2012
Сообщений: 92
Провел на форуме:
36068

Репутация: 0
По умолчанию

уже написала в тему по Drupal, но мне кажется, её мало кто читает. Дублирую сюда, вопрос же

Всем привет

drupal 6.20. Аккаунт с правами администратора

Стандартные способы заливки шелла не помогают Кто что ещё подскажет?Что пробовала

1) В модулях включила PHP filter

2) По site/admin/settings/filters/ => Access denied You are not authorized to access this page.

А значит, уже не получится включить формат php, и соответственно при добавлении блоков или страниц нельзя выбрать формат php... Этот способ облом

3) Темы загружать не могу

4) есть imce. Загружаю php => переименовывается в php_.txt. Загружаю .php3 => скачивается

Загружаю .shtml - нормально открывается, но видна только html'ная часть, php код не исполняется, всё интерпретируется как html.

5) пыталась загрузить опять же через imce .htaccess чтобы не скачивались файлы php3. Но облом, переименовывается в htaccess.

В общем, не знаю, что ещё делать

Кто что подскажет?
 
Ответить с цитированием

  #7  
Старый 13.02.2017, 21:05
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
По умолчанию

Код:
http://www.biofuelstp.eu/
Помогите админку найти!
 
Ответить с цитированием

  #8  
Старый 14.02.2017, 16:13
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
2065

Репутация: 0
По умолчанию

Что делать,если сайт фильтрует:From,select,union+select,table_ name,@@version ?
 
Ответить с цитированием

  #9  
Старый 14.02.2017, 16:37
WallHack
Постоянный
Регистрация: 18.07.2013
Сообщений: 300
Провел на форуме:
61136

Репутация: 32
По умолчанию

Цитата:
Сообщение от SaNDER  

Что делать,если сайт фильтрует:From,select,union+select,table_ name,@@version ?
/threads/425295/
 
Ответить с цитированием

  #10  
Старый 14.02.2017, 17:22
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
По умолчанию

Цитата:
Сообщение от SaNDER  

Что делать,если сайт фильтрует:From,select,union+select,table_ name,@@version ?
Что конкретно тебе подойдет можно только гадать. Зависит от того, Чем и Как фильтруется. Копай в сторону обфускации SQL-запросов.

Вот небольшая подборка по теме:

https://github.com/client9/libinject...-bhusa2013.txt
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.