HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15251  
Старый 07.10.2010, 11:04
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Покажи ссылку.
 
Ответить с цитированием

  #15252  
Старый 07.10.2010, 11:32
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме:
401944

Репутация: 37
Отправить сообщение для ZARO с помощью ICQ
По умолчанию

Цитата:
Сообщение от high_rez  
high_rez said:
Ужасно глупый вопрос.
Если я пытаюсь найти XSS и вдруг мой браузер говорит мне, что обнаружена попытка проведения XSS атаки, это значит, что я все таки нашел что то и мой браузер это заблокировал и выдал сообщение?
В моем браузере отключены скритпы.
Скорее всего - да, но лучше покажи ссылку.
 
Ответить с цитированием

  #15253  
Старый 07.10.2010, 11:48
high_rez
Новичок
Регистрация: 23.08.2009
Сообщений: 1
Провел на форуме:
21192

Репутация: 0
По умолчанию

Вот ссылка.

http://www.vishime.ru/news/zhizn-goroda-v-fotografiyah/?page=16

Уж очень сильно хочу попасть в его админку www.vishime.ru/admin/ ))) Вроде как сделан с помощью django framework. Сервер в США, Техас, Apach, Fedora.

Я просто игрался с "?page=%00alert(123)"

И получил от своего браузера предупреждение о XSS.

И еще сразу вопрос, почему при гугл запросе site:vishime.ru filetype: любой, нет ничего? Стоит запрет на отображение, что ли?
 
Ответить с цитированием

  #15254  
Старый 07.10.2010, 15:15
nemans
Новичок
Регистрация: 03.12.2006
Сообщений: 24
Провел на форуме:
177837

Репутация: 7
По умолчанию

Цитата:
Сообщение от AdDa  
AdDa said:
Что в вашем понимании "отсканировать"? Вообще скрипт нужно сделать (мне по душе перл).
сканировать, имеется ли страница в наличие, если да то сохранить что она отображает, скрипт хорошо, но есть ли програмка.
 
Ответить с цитированием

  #15255  
Старый 07.10.2010, 18:52
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от nemans  
nemans said:
сканировать, имеется ли страница в наличие, если да то сохранить что она отображает, скрипт хорошо, но есть ли програмка.
http://nswx.ru/forum/showthread.php?t=8270
 
Ответить с цитированием

  #15256  
Старый 07.10.2010, 23:49
JohnnyBGoode
Guest
Сообщений: n/a
Провел на форуме:
8669

Репутация: 5
По умолчанию

Просканировал один хост WVS-ом,он обнаружил SQL-уязвимости следующего вида .

Код:
Code:
?category=10' and 1=0&page=2'
Ввожу в браузере - толку ноль.В чем причина ?
 
Ответить с цитированием

  #15257  
Старый 07.10.2010, 23:53
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме:
3516666

Репутация: 439


По умолчанию

возможно просто нет вывода ошибок.

а вообще бросайте эти сканнеры и учитесь сначала искать руками. когда будет опыт, тогда и сканнеры в помощь.
 
Ответить с цитированием

  #15258  
Старый 08.10.2010, 00:25
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

никто не знает урлы онлайн-сканеров директорий сайта

раньше знал пару, но они не пашут уже
 
Ответить с цитированием

  #15259  
Старый 08.10.2010, 02:03
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

93.84.115.243/bans/ban_details.php

Можно че нить раскрутить? а то у меня чето не получается = \
 
Ответить с цитированием

  #15260  
Старый 08.10.2010, 02:16
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:
93.84.115.243/bans/ban_details.php
Можно че нить раскрутить? а то у меня чето не получается = \
path disclosure если что..

O:\home\93.84.115.243\www\
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ