Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

05.09.2009, 22:11
|
|
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме: 861008
Репутация:
58
|
|
в нуленных DataLife Engine 8.2 это убрали)
и вообще ни одного сайта уязвимого не нашел из 100
|
|
|

06.09.2009, 07:27
|
|
Новичок
Регистрация: 25.07.2009
Сообщений: 10
Провел на форуме: 71531
Репутация:
0
|
|
Подскажите как залить шелл через админку в DLE 8.2
Последний раз редактировалось z0mbie86; 06.09.2009 в 07:41..
|
|
|

07.09.2009, 11:38
|
|
Новичок
Регистрация: 13.02.2009
Сообщений: 22
Провел на форуме: 134076
Репутация:
-8
|
|
запрос для гугла
Подскажите как написать запрос для гугла чтобы найти сайты на движке dle
|
|
|

07.09.2009, 11:59
|
|
Постоянный
Регистрация: 20.01.2007
Сообщений: 705
Провел на форуме: 5381835
Репутация:
1329
|
|
inurl:index.php?do=register
|
|
|

11.09.2009, 12:27
|
|
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
Провел на форуме: 1149516
Репутация:
52
|
|
DataLife Engine 8.2
www.site/path/engine/api/api.class.php?dle_config_api=[file]
dle_config_api - используют только нулледы, так что на лицензию это не распространяется.
|
|
|

11.09.2009, 16:21
|
|
Познающий
Регистрация: 29.05.2009
Сообщений: 55
Провел на форуме: 807573
Репутация:
7
|
|
Не знаю важно или нет , ну мне часто помогало...Если админ не поставил на шаблон достаточно прав , то через админку когда изменяешь шаблон пишет ошибку  , я это обхожу с помощью создания нового шаблона , после того как создали новый шаблон его можно редактировать ;-) , в настройках системы выбераете тот шаблон который создали 
|
|
|

18.09.2009, 15:27
|
|
Новичок
Регистрация: 13.11.2006
Сообщений: 8
Провел на форуме: 33556
Репутация:
0
|
|
вопрос как залить шелл через админку с возможностью его последующего запуска
вопрос возник из-за того, что файл заливаемый через новости, фильтруется хц аксесом.
А если в шаблон заливать, то скобки "<>" не обрабатываются (
Других явных вариантов тут не нашел и пока самому не пришли в голову... кто что знает?
|
|
|

19.09.2009, 11:34
|
|
Постоянный
Регистрация: 26.07.2009
Сообщений: 321
Провел на форуме: 444589
Репутация:
123
|
|
Заходишь в "настройка системы" => "настройка загрузки файлов на сервер" => "Расширение файлов, допустимых к загрузке" дописываешь PHP. Потом "Добавить новость" там не чё не заполняем и новость не добавляем... просто "загрузка файлов на сервер" загружаешь значит свой шелл... он сохраняется в ...\uploads\files\десять цифр_название.php а потом пробиваешь на валидность...
и еще
https://damagelab.org/index.php?showtopic=16780&pid=103742&st=10&#entry1 03742
Последний раз редактировалось phpdreamer; 19.09.2009 в 11:38..
|
|
|

20.09.2009, 00:22
|
|
Познающий
Регистрация: 29.05.2009
Сообщений: 55
Провел на форуме: 807573
Репутация:
7
|
|
Заходишь в "настройка системы" => "настройка загрузки файлов на сервер" => "Расширение файлов, допустимых к загрузке" дописываешь PHP. Потом "Добавить новость" там не чё не заполняем и новость не добавляем... просто "загрузка файлов на сервер" загружаешь значит свой шелл... он сохраняется в ...\uploads\files\десять цифр_название.php а потом пробиваешь на валидность...
уже обсуждалось , много раз <FilesMatch "\.(avi|mp3|mp4|flv|swf|wmv)$|^$"> , так что , то что ты написал полная чушь
десять цифр_название.php а потом пробиваешь на валидность
C этого поржал
https://damagelab.org/index.php?showtopic=16780&pid=103742&st=10&#entry1 03742
этот тип тоже какую то ху**ню написал.
|
|
|

23.09.2009, 05:13
|
|
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме: 5749763
Репутация:
1680
|
|
Хотелось бы спросить у тех, кто ковыряет движок DLE, есть там плагин к нему типа форум DLE.
Заметил на нём такую особенность, он экранирует кавычки, ну первым делом естественно была мысль проверить его на XSS, однако в исходном HTML коде страницы он всё преобразует в HTML эквиваленты (LOL 
Но экранирование всё равно происходит… значит видимо не всё так чисто… или всё.
Может кто уже смотрел это место, стоит ли его ковырять, или затея бессмысленна?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|