Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Знаешь что дружище. Тебе всё показали, дальше сам. Просить ломать госсайты тут не надо. С такими вопросами на свой хек проэкт иди.

    PS Ты ведь без носков туда лазил, да?
    можно не отвечать :)
     
    1 person likes this.
  2. Daned

    Daned Member

    Joined:
    9 Mar 2007
    Messages:
    24
    Likes Received:
    13
    Reputations:
    2
    Думаю трабл в тулзе которой ты отсылаешь пакет, он преобразует % в url кодировку, поэтому получается %25.
    Замена нулл байту есть, https://forum.antichat.ru/threadnav98525-6-10.html , только прокатывает не всегда.
     
  3. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Не думаю (посылал HTTPREQ)
    Насколько я догадываюсь там отрубка идет по GET'у но не через POST (пробывал через пост - не получается)
     
  4. Daned

    Daned Member

    Joined:
    9 Mar 2007
    Messages:
    24
    Likes Received:
    13
    Reputations:
    2
    Значит какой-то неприятный трабл на хосте)

    Главное передать параметр, способ значения не имеет :) Видать в твоём случае не катит =\
     
  5. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    В шерстяных :)
    Значение имеет ;)
     
  6. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    wolmer, просто имя файла проходит через urlencode()
     
  7. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Как бы нету urlencode в коде
    Или я что-то не понимаю?
     
  8. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Где взять гайд по InterBase,а также программы типа SIPT-а для автоматизации ?
     
  9. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    GenTao
    http://forum.antichat.ru/thread104591.html
    http://forum.antichat.ru/search.php?searchid=5649282
     
  10. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    copy() и move_uploaded_file() - null-байт работает
     
  11. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    у меня - нет (тоже самое слышал и от разора)
     
  12. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    http://forum.antichat.ru/thread104591.html - Где ты там увидел InterBase статейку?
    http://forum.antichat.ru/search.php?searchid=5649282 - Вообще не понял,при чём тут сипт...Яон не работает с интербейз походу...нужна программа НАПОДОБИИ сипта.

    ЗЫ: За помощь пасип )
     
  13. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    GenTao статейки нет ты прав..извини... но ее вообще нет на ачате, так что извини, а второй линк на поиск сипта на форуме...
     
    1 person likes this.
  14. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    у меня один ламерский вопрос:
    где можно читать что значат спецсимволы в ссылках(запросах) ?
    ну вот например вопросительный знак (?) - что это значит и зачем ставится в ссылках?
    узал поиск, но кроме query string ничего не нашел..
    например:
    http://yandex.ru/yandsearch?text=query+string&lr
     
  15. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Этот знак ставится в GET запросе чтобы передать что либо к примеру PHP скрипту
    К примеру

    Code:
    <?php
     if (isset($_GET['kto_ya'])){
     echo "Привет ".$_GET['kto_ya']."!!!";
    }
    ?>
    (писал тут сразу)

    И при заходе на site.ru/nash_script.php?kto_ya=vasyan

    Будет выведенно

    Привет vasyan!!!
     
    #9835 wolmer, 8 Nov 2009
    Last edited: 9 Nov 2009
    1 person likes this.
  16. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    После вопроса параметры передаваемые скрипту :eek:
     
  17. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    Почитай о GET запросах.
     
  18. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    ок. понял, спасибо народ.
    ? - он может передавать только php скрипты? хотя видел на сайтах ***.asp? .. и можно понять что передает все параметры, где используется GET метод передачи.
    а в режиме POST не используется ?

    Кстати, как можно узнать на сайте какиекомпоненты используется?
    есть один сайт (не простой), но никак немогу узнать что там крутиться. все ссылки типа:
    www.site.ru/?q=node/(*) , где * - это цифры от 1 до 12 (по страницам.)
    например адрес раздела техподдержки вот такой: http://www.site.ru/?q=node/6
     
  19. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    GET, при пост запросах урл не меняется.
    node - дириктория.
    И стоуктура очень похожа на друпаловскую (движкa drupal)
     
    #9839 Ins3t, 9 Nov 2009
    Last edited: 9 Nov 2009
    1 person likes this.
  20. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    И не токо PHP скриптам (к примеру страницам aspx)

    Что значит компоненты? Ну если в двиге исп. "компоненты" то смотря какой двиг

    Code:
    http://www.site.ru/?q=node/6
    Может быть такой код... (но наврятли :) )

    Code:
    <?php
     if (isset($_GET['q'])){
     include("http://www.site.ru/?q=".$_GET['q'].".php");
    }
    ?>
     
Thread Status:
Not open for further replies.