HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19331  
Старый 22.01.2012, 19:40
MadFun.
Участник форума
Регистрация: 08.05.2007
Сообщений: 100
Провел на форуме:
454835

Репутация: 28
По умолчанию

Подскажите, можно ли раскрутить данный баг?

Код:
Code:
http://stat.webyse.com/audience.php?id=1563
 
Ответить с цитированием

  #19332  
Старый 22.01.2012, 19:50
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от MadFun.  
MadFun. said:
Подскажите, можно ли раскрутить данный баг?
Код:
Code:
http://stat.webyse.com/audience.php?id=1563
никак. из-за отсутсвия тэгов просто выпадает кусок js скрипта.

хотя там есть пассиваная хсс:

Цитата:
Сообщение от None  
http://stat.webyse.com/audience.php?id=%3Cscript%3Ealert();%3C/script%3E
можешь попытаться выташить куки.
 
Ответить с цитированием

  #19333  
Старый 23.01.2012, 11:51
Qzen
Guest
Сообщений: n/a
Провел на форуме:
2543

Репутация: 0
По умолчанию

Просканировал сайт Vulnerability сканером нашел уязвимость (ошибка Mysql при ?id=1'), havij позволяет просмотреть все таблицы. А вот в браузере эта ошибка не отображается. Не подскажите почему так?

зы. Извините за нубовский вопрос.
 
Ответить с цитированием

  #19334  
Старый 23.01.2012, 12:07
Unknown
Guest
Сообщений: n/a
Провел на форуме:
23035

Репутация: 5
По умолчанию

В исходный код загляни, может там что найдешь. Ты уверен, что ошибка точно выводится?
 
Ответить с цитированием

  #19335  
Старый 23.01.2012, 12:18
Qzen
Guest
Сообщений: n/a
Провел на форуме:
2543

Репутация: 0
По умолчанию

Цитата:
Сообщение от gl0w  
gl0w said:
В исходный код загляни, может там что найдешь. Ты уверен, что ошибка точно выводится?
В исходном коде сведений об ошибке нет. При вводе news.php?id=1' открывается просто страничка news.php

И havij, и vulnerability говорят что ошибка и с легкостью пользуются этой уязвимостью
 
Ответить с цитированием

  #19336  
Старый 23.01.2012, 12:19
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Qzen  
Qzen said:
В исходном коде сведений об ошибке нет. При вводе news.php?id=1' открывается просто страничка news.php
И havij, и vulnerability говорят что ошибка и с легкостью пользуются этой уязвимостью
пост запросы смотрел?
 
Ответить с цитированием

  #19337  
Старый 23.01.2012, 12:24
Qzen
Guest
Сообщений: n/a
Провел на форуме:
2543

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
пост запросы смотрел?
Скорее всего там ошибка. Только в виду моей нубизны я не знаю как смотреть)

Не подскажите, может есть какое то дополнение на Firefox для просмотра?
 
Ответить с цитированием

  #19338  
Старый 23.01.2012, 12:41
Unknown
Guest
Сообщений: n/a
Провел на форуме:
23035

Репутация: 5
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
пост запросы смотрел?
Врятли он отправлял POST запросы, там надо вручную указывать все параметры, а он не додумался бы )

Цитата:
Сообщение от Qzen  
Qzen said:
При вводе news.php?id=1' открывается просто страничка news.php
Попробуй выключить редирект
 
Ответить с цитированием

  #19339  
Старый 23.01.2012, 12:53
Qzen
Guest
Сообщений: n/a
Провел на форуме:
2543

Репутация: 0
По умолчанию

Цитата:
Сообщение от gl0w  
gl0w said:
Врятли он отправлял POST запросы, там надо вручную указывать все параметры, а он не додумался бы )
Попробуй выключить редирект
Вот! Поставил оперу, отключил редирект и сработало. В ФФ почему то все равно перенаправлялось.

Спасибо.
 
Ответить с цитированием

  #19340  
Старый 23.01.2012, 14:33
Boolean
Guest
Сообщений: n/a
Провел на форуме:
40748

Репутация: 78
По умолчанию

Цитата:
Сообщение от Qzen  
Qzen said:
Вот! Поставил оперу, отключил редирект и сработало. В ФФ почему то все равно перенаправлялось.
Спасибо.
Ошибки не возникало потому что, в новых версиях FireFox кодирует ' как %27. Нужно патчить. Патч можно скачать тут: https://rdot.org/forum/showthread.php?t=1403
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ