HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #371  
Старый 09.04.2012, 17:55
Mr.Snuffer
Guest
Сообщений: n/a
Провел на форуме:
36102

Репутация: 0
По умолчанию

Есть сайт, с postnuke

Спарсил через информашен_чема все таблицы.

Нашел таблу с юзерами, разшифровал пасс вроде как админа.

Но вот в чем но

Где в postnuke админка?

Кроме редактирования пользователя ничего больше найти не могу

Или, если админские логи хранятся не в prefix_users, можно ли их в какой табле найти?
 
Ответить с цитированием

  #372  
Старый 10.04.2012, 12:17
darkness
Guest
Сообщений: n/a
Провел на форуме:
1161

Репутация: 0
По умолчанию

актуальны ли сейчас xss уязвимости?

Я вот в комментарий вставил javascript код, он отобразился без фильтрации, но не выполнился. Это значит, что такого рода уязвимостей на сайте нет?
 
Ответить с цитированием

  #373  
Старый 10.04.2012, 12:23
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме:
168709

Репутация: 1
По умолчанию

Цитата:
Сообщение от None  
актуальны ли сейчас xss уязвимости?
Я вот в комментарий вставил javascript код, он отобразился без фильтрации, но не выполнился. Это значит, что такого рода уязвимостей на сайте нет?
Это значит, наоборот, есть фильтрация, скорее сего htmlspecialchars...

Актуальны как никогда)

Цитата:
Сообщение от None  
Где в postnuke админка?
Сначала авторизуйся на странице user.php, потом ручками перейди на admin.php
 
Ответить с цитированием

  #374  
Старый 10.04.2012, 12:36
darkness
Guest
Сообщений: n/a
Провел на форуме:
1161

Репутация: 0
По умолчанию

Цитата:
Сообщение от z0mbyak  
z0mbyak said:
Это значит, наоборот, есть фильтрация, скорее сего htmlspecialchars...
Актуальны как никогда)
Как их в таком случае использовать?
 
Ответить с цитированием

  #375  
Старый 12.04.2012, 00:54
recfrf
Новичок
Регистрация: 22.08.2008
Сообщений: 10
Провел на форуме:
149978

Репутация: 6
По умолчанию

Код:
Code:
http://www.turkeyhomesales.com/index.php?option=com_estateagent&Itemid=49&act=object&task=showEO&id=1999
есть скуль или нет?, не пойму
 
Ответить с цитированием

  #376  
Старый 15.04.2012, 13:20
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

Цитата:
Сообщение от recfrf  
recfrf said:
Код:
Code:
http://www.turkeyhomesales.com/index.php?option=com_estateagent&Itemid=49&act=object&task=showEO&id=1999
есть скуль или нет?, не пойму
нету.
 
Ответить с цитированием

  #377  
Старый 16.04.2012, 00:35
Outsync
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Доброго дня и с праздничком всех. Получил доступ к сайту на cms typo3, немогу найти каким образом влезть в шаблон для редактирования... Правка php файлов ничего не дает, там как-то нужно очищать кэш в админке после нововведений. help
 
Ответить с цитированием

  #378  
Старый 26.04.2012, 00:04
antiprisma
Guest
Сообщений: n/a
Провел на форуме:
10988

Репутация: 0
По умолчанию

Подскажите название трояна с возможностью просматривать локальную сеть win к которой подключен зараженный комп. Ну и ссылку если такой существует в паблике.
 
Ответить с цитированием

  #379  
Старый 11.06.2012, 21:29
klb
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Вопрос на зацепку

доброго дня форумчани

вот такой есть прикол

site.com/index.php пашет нормик(отображаеться)

site.com/index.php//////////////////(вагон слешей)

всё рвёт и криво отображаеться можно както раскрутить?

на нулл байт уже все перерыл не пашет

мож кто знает подскажите плиз
 
Ответить с цитированием

  #380  
Старый 11.06.2012, 23:29
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

А с чего ты взял, что там у тебя инлуд? И какая версия рнр, после обновления 5.3.4 (null байт) уже не работает!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ