HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #71  
Старый 17.05.2015, 14:54
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

сделай count(security_question) from member
 
Ответить с цитированием

  #72  
Старый 17.05.2015, 17:11
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от kingbeef  
kingbeef said:

сделай count(security_question) from member
да. вдруг не заполняется вовсе.

Цитата:
Сообщение от madam  
madam said:

ошибку не показывает,просто обновляется страница,хотя из member можно извлечь всё кроме security_question и security_answer,(самые нужные)))
или скинь сюда, посмотрим
 
Ответить с цитированием

  #73  
Старый 17.05.2015, 17:19
teh
Guest
Сообщений: n/a
Провел на форуме:
26437

Репутация: -2
По умолчанию

Привет, кто знает, могу читать файлы через load_file, незнаю только как найти полный путь к корню сайта на сервере, может можно, как то через load_file ? сервер Apache 2.2.22
 
Ответить с цитированием

  #74  
Старый 17.05.2015, 17:27
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от teh  
teh said:

Привет, кто знает, могу читать файлы через load_file, незнаю только как найти полный путь к корню сайта на сервере, может можно, как то через load_file ? сервер на Apache 2.2.22
найдите конфиг апача, httpd, из него получите document root.
 
Ответить с цитированием

  #75  
Старый 17.05.2015, 17:30
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:

Не могу спроектировать XSS
Код:
Code:
http://www.ifeet.com.ua/system.html
в поле поиск ">alert('XSS') смотрим исходный код (строка
268
)
значит должно быть
Код:
Code:
http://www.ifeet.com.ua/system.html?query=XSS
запрос передается через POST, а вы шлете через GET. чуете разницу?

http://hackers2devnull.blogspot.ru/2...-silently.html
 
Ответить с цитированием

  #76  
Старый 17.05.2015, 17:52
teh
Guest
Сообщений: n/a
Провел на форуме:
26437

Репутация: -2
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:

найдите конфиг апача, httpd, из него получите document root.
а в апаче 2.2.22, где он находиться?
 
Ответить с цитированием

  #77  
Старый 17.05.2015, 17:57
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от teh  
teh said:

а в апаче 2.2.22, где он находиться?
а вот это уже ваша задача, куда админ положил, там и будет.

/threads/324564/

какая ОС на сервере?
 
Ответить с цитированием

  #78  
Старый 17.05.2015, 18:00
teh
Guest
Сообщений: n/a
Провел на форуме:
26437

Репутация: -2
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:

а вот это уже ваша задача, куда админ положил, там и будет.
/threads/324564/
какая ОС на сервере?
убунту
 
Ответить с цитированием

  #79  
Старый 17.05.2015, 18:05
madam
Guest
Сообщений: n/a
Провел на форуме:
50513

Репутация: 1
По умолчанию

Цитата:
Сообщение от kingbeef  
kingbeef said:

сделай count(security_question) from member
спасибо))
 
Ответить с цитированием

  #80  
Старый 18.05.2015, 10:43
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

На кавычку вроде реагирует, но не знаю, считается ли это SQL-Инъекцией

Код:
Code:
www.chromecrm.com/wyniki-wyszukiwania/?id=109&asId=as0'
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ