Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Пилим xBtit: нестандартные уязвимости скриптов

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Обсуждение статей] >> Пилим xBtit: нестандартные уязвимости скриптов
Имя
Сообщение << Старые топики   Новые топики >>
Пилим xBtit: нестандартные уязвимости скриптов - 2010-03-30 08:24:51.803333   
ArtAdmin

Сообщений: 11556
Оценки: 14
Присоединился: 2007-01-17 16:55:01.430000
Обсуждение статьи "Пилим xBtit: нестандартные уязвимости скриптов"
Post #: 1
RE: Пилим xBtit: нестандартные уязвимости скриптов - 2010-03-30 08:24:51.883333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Каким образом формируют скуль инъекции? Откуда берут название таблицы и то что надо применять concat или ненадо…Никогда не мог понять. Кто объяснит?
Post #: 2
RE: Пилим xBtit: нестандартные уязвимости скриптов - 2010-03-30 08:25:17.563333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
0x3a - это откуда взялось?
Post #: 3
RE: Пилим xBtit: нестандартные уязвимости скриптов - 2010-03-30 14:28:21.133333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
user/usercp.index.php - неуязвим. т.к.

канает токо запрос index.php?page=usercp&do=verify&action=changemail&uid=index.php?page=usercp&do=verify&action=changemail&uid=3+and+5=substring(version(),1,1)


т.к. антихак модуль видимо ещё и длинну запроса учитывает
Post #: 4
RE: Пилим xBtit: нестандартные уязвимости скриптов - 2010-03-30 19:32:42.343333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
>> т.к. антихак модуль видимо ещё и длинну запроса учитывает

Странно, у меня работает. Я проверял, может версия различается?

>> 0x3a - это откуда взялось?
Просто разделитель, чтобы пароль и логин приходили не склеенными.
Post #: 5
RE: Пилим xBtit: нестандартные уязвимости скриптов - 2010-03-31 11:59:29.676666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Блин, рано я обрадовался.

В движке нет возможности залить шелл((((((((
Следовательно нет смысла её постить в ][
Post #: 6
RE: Пилим xBtit: нестандартные уязвимости скриптов - 2010-03-31 14:50:12.443333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Есть как минимум один вариант, зависящий от конфигурации сервера.
Post #: 7
RE: Пилим xBtit: нестандартные уязвимости скриптов - 2010-03-31 21:44:17.980000   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Какой не стандартный ?!? Обычная фигня.
Ничего нового,всегда одно и тоже,автор неудачник.
Post #: 8
RE: Пилим xBtit: нестандартные уязвимости скриптов - 2010-04-03 01:01:29.693333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
"автор неудачник"

автар вообщето Quazar

но статья, соглашусь, не очень…
Post #: 9
RE: Пилим xBtit: нестандартные уязвимости скриптов - 2010-04-04 01:19:53.663333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Да, да, это худшая моя статья. Зато в ней есть линк на мой домен.
Post #: 10
RE: Пилим xBtit: нестандартные уязвимости скриптов - 2010-04-04 12:49:47.536666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
"Зато в ней есть линк на мой домен"

муухахахахахаахахахахх!!
Post #: 11
RE: Пилим xBtit: нестандартные уязвимости скриптов - 2010-05-05 17:25:22.986666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Нормальная статья. Вам что, все разжевывать надо, а лучше только пароли к админке скинуть?)
Post #: 12
RE: Пилим xBtit: нестандартные уязвимости скриптов - 2011-04-02 09:49:01.593333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Статейка для первоклашек…
Post #: 13
Страниц:  [1]
Все форумы >> [Обсуждение статей] >> Пилим xBtit: нестандартные уязвимости скриптов







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.