HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #661  
Старый 07.10.2016, 00:27
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

PHP 5.6.9 Use-After-Free Он есть в Metasploit Pro 4.12.0 ?
Я искал в модулях но когда ввожу название там стони совсем других эксплоитов появляются
Так ну тут тема называется "Задай Вопрос - Получи Ответ" щас посмотрим как я ответ получу )
Советую вам сашка создать отдельную тему в песочнице и апать чаще.Так же прошу заметить, ответ вы получили довольно оперативно и дельный, оба этих фактора играют важную роль на форуме и в мире в целом.
 
Ответить с цитированием

  #662  
Старый 09.10.2016, 12:43
hiderat
Guest
Сообщений: n/a
Провел на форуме:
3584

Репутация: 0
По умолчанию

А есть софт который сам ищет sql injection на asp сайте?
 
Ответить с цитированием

  #663  
Старый 09.10.2016, 12:47
sinfo
Guest
Сообщений: n/a
Провел на форуме:
4811

Репутация: 0
По умолчанию

Цитата:
Сообщение от hiderat  
hiderat said:

А есть софт который сам ищет sql injection на asp сайте?
Acunetix
 
Ответить с цитированием

  #664  
Старый 09.10.2016, 13:28
hiderat
Guest
Сообщений: n/a
Провел на форуме:
3584

Репутация: 0
По умолчанию

Если на сайте открыта папка можно на неё залить свою страничку\скрипт? С помощью чего?
 
Ответить с цитированием

  #665  
Старый 09.10.2016, 14:15
pw0ned
Guest
Сообщений: n/a
Провел на форуме:
33728

Репутация: 14
По умолчанию

Цитата:
Сообщение от hiderat  
hiderat said:

Если на сайте открыта папка можно на неё залить свою страничку\скрипт? С помощью чего?
Права на запись есть ?
 
Ответить с цитированием

  #666  
Старый 09.10.2016, 14:43
ChocolatePuma
Guest
Сообщений: n/a
Провел на форуме:
4655

Репутация: 0
По умолчанию

Нашел XSS, (постоянно вставляю ">TESTCSS)

Но если вставить: ">alert(document.cookie);

Результат: [removed]alert([removed]);[removed]"/>

Как обойти?
 
Ответить с цитированием

  #667  
Старый 09.10.2016, 14:52
ChocolatePuma
Guest
Сообщений: n/a
Провел на форуме:
4655

Репутация: 0
По умолчанию

Так тоже не выходит:

Фильтрует слово "javascript", получается:
 
Ответить с цитированием

  #668  
Старый 09.10.2016, 18:04
hiderat
Guest
Сообщений: n/a
Провел на форуме:
3584

Репутация: 0
По умолчанию

Цитата:
Сообщение от pw0ned  
pw0ned said:

Права на запись есть ?
Как проверить? Папка через браузер открывается и в ней список файлов
 
Ответить с цитированием

  #669  
Старый 12.10.2016, 22:10
hiderat
Guest
Сообщений: n/a
Провел на форуме:
3584

Репутация: 0
По умолчанию

Такой ещё вопросик-

На фтп есть 2 учетки. Одна моя, вторая соседа.

Можно как то вытянуть пароль от учетки соседа?

Брут и паяльник не предлогать)))
 
Ответить с цитированием

  #670  
Старый 13.10.2016, 08:11
bustudo
Guest
Сообщений: n/a
Провел на форуме:
4658

Репутация: 0
По умолчанию

Добрый день, есть база логинов пользователей, необходимо провести брутфорс, но на сайте капча, можно ли брутить в полуавтоматическом режиме(т.е когда необходимо ввести капчу это буду делать я)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ