HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9471  
Старый 19.10.2009, 06:39
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от Ctacok  
htmlspecialchars экранирует, но не в таком виде
Если бы был htmlspecialchars то он бы и <? экранировал.
Тут mysql_real_escape_string похоже
 
Ответить с цитированием

  #9472  
Старый 19.10.2009, 06:47
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Byrger  
Если бы был htmlspecialchars то он бы и <? экранировал.
Тут mysql_real_escape_string похоже
или magic_quotes = On
htmlspecialchars нетак экранирует.
htmlspecialchars в XSS хорошо, он просто "нехорошие" символы в HTML понятные переводит.
Вот к примеру скрипт:
PHP код:
<?PHP
$text 
htmlspecialchars($_GET['c']);
echo 
$text;
?>
Задал в ?c=<script>alert();</script>
Вывелось <script>alert();</script>
Но не выполнилось, потому что htmlspecialchars, экранировал всё это в
Цитата:
&lt;script&gt;alert();&lt;/script&gt;
, а браузер понимает это всё, и переводит в <script>alert();</script>
Так что " он переводит в &quot;
htmlspecialchars()
Так что он к ' неподстовляет слэш.

Так что или magic_quotes on либо
mysql_real_escape_string
 
Ответить с цитированием

  #9473  
Старый 19.10.2009, 06:55
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от Ctacok  
или magic_quotes = On
htmlspecialchars нетак экранирует.
htmlspecialchars в XSS хорошо, он просто "нехорошие" символы в HTML понятные переводит.
Вот к примеру скрипт:
PHP код:
<?PHP
$text 
htmlspecialchars($_GET['c']);
echo 
$text;
?>
Задал в ?c=<script>alert();</script>
Вывелось <script>alert();</script>
Но не выполнилось, потому что htmlspecialchars, экранировал всё это в , а браузер понимает это всё, и переводит в <script>alert();</script>
Так что " он переводит в &quot;
htmlspecialchars()
Так что он к ' неподстовляет слэш.

Так что или magic_quotes on либо
mysql_real_escape_string
Если бы он так экронировал то в HTML было бы &quot;...
Вот кусок кода который выводится в HTML
PHP код:
<td><? phpinfo(); ?></td>
Я не вижу чтоб тут htmlspecialchars() поработало
 
Ответить с цитированием

  #9474  
Старый 19.10.2009, 07:24
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

PHP код:
echo (htmlspecialchars ("<td><? phpinfo(); ?></td>"));
выведет
Код:
&lt;td&gt;&lt;? phpinfo(); ?&gt;&lt;/td&gt;
Очень даже работает
 
Ответить с цитированием

  #9475  
Старый 19.10.2009, 07:27
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от krypt3r  
PHP код:
echo (htmlspecialchars ("<td><? phpinfo(); ?></td>"));
выведет
Код:
&lt;td&gt;&lt;? phpinfo(); ?&gt;&lt;/td&gt;
Очень даже работает
Вы что все сговорили чтоли или не читаете вообще о чём тема то идёт?
Я говорю нету там экранировки html символов, толкьо ' и " экранируется...
Может ещё как-то можно заставить вополнять код?

Обноружил что сайт пользуется шаблонизатором так как в некоторых местах видел
PHP код:
{name

Последний раз редактировалось Byrger; 19.10.2009 в 12:16..
 
Ответить с цитированием

  #9476  
Старый 19.10.2009, 12:24
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Если mysql_real_escape_string() или addslashes(), то у тебя не чего неполучится
MySQL какую кодировку использует?
 
Ответить с цитированием

  #9477  
Старый 19.10.2009, 13:28
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от SeNaP  
Если mysql_real_escape_string() или addslashes(), то у тебя не чего неполучится
MySQL какую кодировку использует?
PHP код:
character_set_client    cp1251
character_set_connection    cp1251
character_set_database    cp1251
character_set_filesystem    binary
character_set_results    cp1251
character_set_server    cp1251
character_set_system    utf8
character_sets_dir    
/usr/share/mysql/charsets/
collation_connection    cp1251_general_ci
collation_database    cp1251_general_ci
collation_server    cp1251_general_ci 
 
Ответить с цитированием

  #9478  
Старый 19.10.2009, 15:39
mr.gr33n
Banned
Регистрация: 06.07.2009
Сообщений: 74
Провел на форуме:
437317

Репутация: 209
Отправить сообщение для mr.gr33n с помощью ICQ
По умолчанию

Есть удаленный инклуд в ASP скрипте, когда пробую инклудить php файл, он не выполняется, ASP выполняется на ура.
Подскажите как залить шелл, и есть ли у кого нормальный ASP шелл?
 
Ответить с цитированием

  #9479  
Старый 19.10.2009, 15:45
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Цитата:
Сообщение от mr.gr33n  
Есть удаленный инклуд в ASP скрипте, когда пробую инклудить php файл, он не выполняется, ASP выполняется на ура.
Подскажите как залить шелл, и есть ли у кого нормальный ASP шелл?
Вот так вот тогда
Скачать файл Grasp.asp

Последний раз редактировалось SeNaP; 19.10.2009 в 15:55..
 
Ответить с цитированием

  #9480  
Старый 19.10.2009, 19:15
2Fed123
Познающий
Регистрация: 26.02.2009
Сообщений: 65
Провел на форуме:
226426

Репутация: 5
Отправить сообщение для 2Fed123 с помощью ICQ
По умолчанию

Как искать уязвимости на сложных сайтах?Допустим есть сайт-на нем нету заветной тройки(Xss,sql-inj,php inc).Сканил сайт на диры-ничего интересного.
Нехочу опускать руки)Ведь все можно взломать,или все таки нет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ