ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10541  
Старый 02.12.2009, 13:23
x[0]x
Banned
Регистрация: 02.12.2008
Сообщений: 43
Провел на форуме:
131685

Репутация: 4
По умолчанию

Цитата:
Сообщение от p.r0phe.t  
Найти бажный скрипт,который в тексте ошибки выдаст полный путь до директории сайта. Либо перебором через лоадфайл,что достаточно геморно.
часто выручает гугл

site:site.com "warn" итд , вобщем ищем ошибки
 
Ответить с цитированием

  #10542  
Старый 02.12.2009, 13:38
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

а вообще есть какието ограничения на количевство символов в строке....
ну в смысле когда через скулю into outfile'ом заливаеш скрипт шелла?

и еще такая конструкция <?php system($_GET['cmd']); ?> шелла сработает одинаково и на линукс сервере и на виндовс?
и wget работает и линукс и на виндовс сервере?
насколько знаю вгет это линукс качалка)
 
Ответить с цитированием

  #10543  
Старый 02.12.2009, 14:27
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

сильно не пинайте, но смотрел в ютубе видео и стало очень интересно - как так может быть? и с чем это связано. как определить с какими сайтам такой трюк пройдет?
видео по адресу: __http://www.youtube.com/watch?v=MJNJjh4jORY
 
Ответить с цитированием

  #10544  
Старый 02.12.2009, 14:55
(Dm)
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме:
2375131

Репутация: 1695
По умолчанию

Цитата:
Сообщение от B1t.exe  
сильно не пинайте, но смотрел в ютубе видео и стало очень интересно - как так может быть? и с чем это связано. как определить с какими сайтам такой трюк пройдет?
видео по адресу: __http://www.youtube.com/watch?v=MJNJjh4jORY
там же написано SQL инъекция
__________________
Cервер cs 1.6
cs.antichat.net:27015
 
Ответить с цитированием

  #10545  
Старый 02.12.2009, 15:07
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Цитата:
там же написано SQL инъекция
там могли написать "конь в пальто".
а я спросил
как так может быть? и с чем это связано. как определить с какими сайтам такой трюк пройдет?
 
Ответить с цитированием

  #10546  
Старый 02.12.2009, 15:10
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от B1t.exe  
там могли написать "конь в пальто".
а я спросил
как так может быть? и с чем это связано. как определить с какими сайтам такой трюк пройдет?
Отвечаю, так может быть очень просто, это связано с инъекцией, пройдёт с сайтами на которых есть такая инъекция.

Нормально так? Линки на статьи по скулям пхп и html нужны?
 
Ответить с цитированием

  #10547  
Старый 02.12.2009, 15:30
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

jokester

)) нормально! а линки думаю сам найду. просто хотел узнать: что за такая инъекция ? ))) здесь если можно - немного подорбно.
 
Ответить с цитированием

  #10548  
Старый 02.12.2009, 16:15
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от B1t.exe  
jokester

)) нормально! а линки думаю сам найду. просто хотел узнать: что за такая инъекция ? ))) здесь если можно - немного подорбно.
Обыкновенная инекция :/
where username = '' or 1=1;
первое условие не срабатывает,поэтому србатывает второе,заранее верное условие, 1=1.Помоему как то так.
 
Ответить с цитированием

  #10549  
Старый 02.12.2009, 19:28
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Какой прогой можно криптонуть шелл?
штобы и код срабатывал и антивирем непалился)
 
Ответить с цитированием

  #10550  
Старый 02.12.2009, 19:46
[Forest]
Новичок
Регистрация: 07.11.2009
Сообщений: 23
Провел на форуме:
189458

Репутация: 10
По умолчанию

Цитата:
Сообщение от 547  
Какой прогой можно криптонуть шелл?
штобы и код срабатывал и антивирем непалился)
wso вполне нормальный и не палится
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ