קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. Reloaded פרצו 3 משחקים שהיו מוגנים באבטחה שלS.7
    על ידי AtRaF MaN בפורום תמיכה טכנית במשחקים
    תגובות: 18
    הודעה אחרונה: 26-12-2005, 23:08
נושא נעול
עמוד 1 מתוך 3 123 אחרון >>
מציג תוצאות 1 עד 15 מתוך 31

באג באבטחה?

  1. #1
    מורחקים
    שם פרטי
    יוני
    תאריך הצטרפות
    01/2011
    גיל
    30
    הודעות
    1,674
    לייקים
    6
    נקודות
    841
    מין: זכר

    Talking באג באבטחה?

    http://194.90.43.14/Class/OritDueiv/...ase_editor.asp

    איך אני פורץ את זה?
    זה באג בכלל?

  2. קישורים ממומנים

  3. #2
    משתמש מתקדם האוואטר של Zer0Day
    תאריך הצטרפות
    01/2011
    גיל
    36
    הודעות
    827
    לייקים
    6
    נקודות
    98
    מין: זכר

    ברירת מחדל

    לא, זו טעות של המתכנת
    נערך לאחרונה על ידי Zer0Day; 23-03-2011 בשעה 15:21.



  4. #3
    מורחקים
    שם פרטי
    יוני
    תאריך הצטרפות
    01/2011
    גיל
    30
    הודעות
    1,674
    לייקים
    6
    נקודות
    841
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Expl0it3d צפיה בהודעה
    לא, זו טעות של המתכנת
    ואיך אני יכול לפרוץ את זה?

  5. #4
    משתמש מתקדם האוואטר של Zer0Day
    תאריך הצטרפות
    01/2011
    גיל
    36
    הודעות
    827
    לייקים
    6
    נקודות
    98
    מין: זכר

    ברירת מחדל

    אני סבור שאתה לא יכול ,אפשר לנעול?



  6. #5
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל

    כן , זה חור אבטחה ,
    כיון שהשרת לא מבין את ASP.NET , אז הוא מציג אותם קובץ לא מזוהה , קובץ TXT .
    וגם כן הוא נותן לי לגלוש בקבצים אילו אני באיחסון .
    יש שם ההרבה חורים.
    רגע , זה אתר של apache test לא.?
    נערך לאחרונה על ידי Num32; 23-03-2011 בשעה 17:07.

    מנהל אבטחת מידע לשעבר.

  7. #6
    מורחקים
    שם פרטי
    HGFD
    תאריך הצטרפות
    03/2011
    הודעות
    540
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    אבטחה לא טובה....

  8. #7
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל

    אין שם אבטחה

    מנהל אבטחת מידע לשעבר.

  9. #8
    מורחקים
    שם פרטי
    יוני
    תאריך הצטרפות
    01/2011
    גיל
    30
    הודעות
    1,674
    לייקים
    6
    נקודות
    841
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Expl0it3d צפיה בהודעה
    אני סבור שאתה לא יכול ,אפשר לנעול?
    ציטוט נכתב במקור על ידי SQL Injection צפיה בהודעה
    כן , זה חור אבטחה ,
    כיון שהשרת לא מבין את ASP.NET , אז הוא מציג אותם קובץ לא מזוהה , קובץ TXT .
    וגם כן הוא נותן לי לגלוש בקבצים אילו אני באיחסון .
    יש שם ההרבה חורים.
    רגע , זה אתר של apache test לא.?
    ציטוט נכתב במקור על ידי HAVNER צפיה בהודעה
    אבטחה לא טובה....
    ציטוט נכתב במקור על ידי SQL Injection צפיה בהודעה
    אין שם אבטחה
    חח אז איך פורצים את זה?

  10. #9
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל

    אין בדיוק אפשרות להכנס"לאיחסון , אפשר לראות את הקבצים וכמובן לצפות בהם .
    דוגמא :
    http://194.90.43.14/Class/OritDueiv/...tsTbl1/editor/
    הורדתי את שם הקובץ , והשארתי רק את התיקיות
    אגב יש לך שם קובץ Login.asa יש שם שם משתמש בסיסמא של db.

    מנהל אבטחת מידע לשעבר.

  11. #10
    מורחקים
    שם פרטי
    יוני
    תאריך הצטרפות
    01/2011
    גיל
    30
    הודעות
    1,674
    לייקים
    6
    נקודות
    841
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי SQL Injection צפיה בהודעה
    אין בדיוק אפשרות להכנס"לאיחסון , אפשר לראות את הקבצים וכמובן לצפות בהם .
    דוגמא :
    http://194.90.43.14/Class/OritDueiv/...tsTbl1/editor/
    הורדתי את שם הקובץ , והשארתי רק את התיקיות
    אגב יש לך שם קובץ Login.asa יש שם שם משתמש בסיסמא של db.
    WTFFFFFFF איך עשית את זה? מלך!!
    רק כמה שאלות:
    1. איך השגת את הקבצים? אתה יכול ללמד אותי בבקשה?
    2. איפה לשים את השם משתמש וסיסמא בשביל להתחבר?

  12. #11
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל

    אתה צריך למצוא את הSQL באתר..
    מה ללמד ?סך הכול מחקתי את שם הקובץ לראות את התיקייה

    מנהל אבטחת מידע לשעבר.

  13. #12
    מורחקים
    שם פרטי
    יוני
    תאריך הצטרפות
    01/2011
    גיל
    30
    הודעות
    1,674
    לייקים
    6
    נקודות
    841
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי SQL Injection צפיה בהודעה
    אתה צריך למצוא את הSQL באתר..
    מה ללמד ?סך הכול מחקתי את שם הקובץ לראות את התיקייה
    ניסיתי למחוק דברים ולא הצלחתי.
    איזה קובץ מחקת?
    איך בעצם הגעת ללינק הזה: http://194.90.43.14/Class/OritDueiv/...tsTbl1/editor/
    ואיך אני מוצא את ה SQL באתר?
    תודה אחי!
    עריכה:
    מצאתי התחברות מסויימת וזה כותב אחרי שהתחברתי:
    <!--#include file="login.asa"-->


    <%
    ' אם משתנה כלשהו אינו תואם, צור הודעת שגיאה
    if Request.Form("login") <> Username or Request.Form("password") <> Password then
    MsgErr = "<h3>פעולת מתן ההרשאות נכשלה.</h3>" & "<br>" & "<a href=login.asp>נא נסה שנית.</a>"
    Response.Write MsgErr

    ' אם נכון, הגדר קובץ Cookie בתחנת עבודה והמשך
    Else
    Response.Cookies ("ADMIN")("pass") = Request.Form("password")
    Response.Cookies ("ADMIN")("login") = Request.Form("login")

    ' תפוגת תוקף קובץ Cookie (ניתן לשינוי) איננו עושים כאן שימוש בשדה זה כאן
    ' מפני שאנו רוצים שקובץ ה- Cookie ייתקיים עבור הפעלה זו בלבד
    ' Response.Cookies ("ADMIN").Expires = DATE + 1

    ' נתב מחדש לדף ברירת מחדל.
    Response.Redirect "database_editor.asp"
    End if
    %>

    <body bgcolor="#FFFFFF">
    נערך לאחרונה על ידי TzachO; 23-03-2011 בשעה 17:54.

  14. #13
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל

    לא מחקתי קובץ , התווכנתי שאני מחקת את שם הקובץ בשורת הHTTP .
    כלןמר:
    /http://194.90.43.14/Class/OritDueiv/Projects/MosheArgaman/concertmoshe/Database1_interface/StudentsTbl1/editor/login.asa
    לhttp://194.90.43.14/Class/OritDueiv/...tsTbl1/editor/
    הבנת ?
    לא יודע כל כך אם יש SQL , תקרא את השורה בצהובה כאן:
    http://194.90.43.14/Class/OritDueiv/...sults_page.asp
    נערך לאחרונה על ידי Num32; 23-03-2011 בשעה 17:57.

    מנהל אבטחת מידע לשעבר.

  15. #14
    מורחקים
    שם פרטי
    יוני
    תאריך הצטרפות
    01/2011
    גיל
    30
    הודעות
    1,674
    לייקים
    6
    נקודות
    841
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי SQL Injection צפיה בהודעה
    לא מחקתי קובץ , התווכנתי שאני מחקת את שם הקובץ בשורת הHTTP .
    כלןמר:
    /http://194.90.43.14/Class/OritDueiv/Projects/MosheArgaman/concertmoshe/Database1_interface/StudentsTbl1/editor/login.asa
    לhttp://194.90.43.14/Class/OritDueiv/...tsTbl1/editor/
    הבנת ?
    לא יודע כל כך אם יש SQL , תקרא את השורה בצהובה כאן:
    http://194.90.43.14/Class/OritDueiv/...sults_page.asp
    ומה עם זה:
    <!--#include file="login.asa"-->


    <%
    ' אם משתנה כלשהו אינו תואם, צור הודעת שגיאה
    if Request.Form("login") <> Username or Request.Form("password") <> Password then
    MsgErr = "<h3>פעולת מתן ההרשאות נכשלה.</h3>" & "<br>" & "<a href=login.asp>נא נסה שנית.</a>"
    Response.Write MsgErr

    ' אם נכון, הגדר קובץ Cookie בתחנת עבודה והמשך
    Else
    Response.Cookies ("ADMIN")("pass") = Request.Form("password")
    Response.Cookies ("ADMIN")("login") = Request.Form("login")

    ' תפוגת תוקף קובץ Cookie (ניתן לשינוי) איננו עושים כאן שימוש בשדה זה כאן
    ' מפני שאנו רוצים שקובץ ה- Cookie ייתקיים עבור הפעלה זו בלבד
    ' Response.Cookies ("ADMIN").Expires = DATE + 1

    ' נתב מחדש לדף ברירת מחדל.
    Response.Redirect "database_editor.asp"
    End if
    %>

    <body bgcolor="#FFFFFF">
    אז רגע, אי אפשר לפרוץ?

  16. #15
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל

    תביא את הדף.
    אני אבדוק .
    קראתי את הקוד , מדובר בקובץ מפנה לdatabase_editor.asP
    שהוא אחראי על DB באתר כנראה.
    נערך לאחרונה על ידי Num32; 23-03-2011 בשעה 18:04.

    מנהל אבטחת מידע לשעבר.

נושא נעול
עמוד 1 מתוך 3 123 אחרון >>


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 13:11.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,500,054 | הודעות: 8,200,647 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect