Ошибка 500

Discussion in 'Песочница' started by user6334, 28 Mar 2016.

  1. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    Тестил один сайт, ничего интересного кроме:
    http://www.site.ru/help_desk/ / - 500
    http://www.site.ru/help_desk/ / - 500
    http://www.site.ru/help_desk/ / - 500
    http://www.site.ru/help_desk/"/ - 500
    http://www.site.ru/help_desk/`/ - 500
    https://www.site.ru/help_desk/\/ - 500
    но
    http://www.site.ru/help_desk/'/ - 200

    и
    http://www.site.ru/feedback/?mode=new&topic[]= - 500

    Что с этим делать? Посоветуйте, плиз.. Там ЧПУ, откинуть часть запроса не получается. и с [] тоже не понятно, что это дает...
     
  2. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
  3. bazaWT

    bazaWT New Member

    Joined:
    19 Mar 2016
    Messages:
    42
    Likes Received:
    0
    Reputations:
    1
    А что в ответе сервера ?
     
  4. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    Угадайте с 3-х раз. Наверно, расшифровка кода ошибки 500 )
     
  5. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    830
    Likes Received:
    814
    Reputations:
    90
    в том то и дело что приходится угадывать :(
    на любой код ответа может прилетать любой контент, в зависимости как написано приложение, как настроен сервер
    нужно больше минералов инфы

    раз падает в 500 ошибку, возможно что приложение падает от кривых данных, а из за чего именно тут уже можно ванговать, я бы на sql-inj проверил параметры
     
    _________________________
    yarbabin likes this.
  6. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    вообщем, sqli там похоже нет, но нашел один единственный файл tracker. Т.е. это не совсем файл. Можно подставить к нему любое расширение и он откроется в соответствии с ним. Т.е. tracker.txt выдает нам текстовый файл с HTML-кодом, tracker.js выполняется как js, выходит пустая страница. Если открыть tracker.jpeg или tracker.bmp то выйдет сообщение об ошибке при загрузке изображения. Но вообще открывается тэг <IMG>, но как черный экран. В остальных случаях открывается обычная страничка. Какие мысли? Напомню, что там ЧПУ.
     
  7. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    Еще там вот чего:
    <body>
    <!-- This file lives in public/422.html -->
    <div class="dialog">
    <h1>The change you wanted was rejected.</h1>
    <p>Maybe you tried to change something you didn't have access to.</p>
    </div>
    <p>If you are the application owner check the logs for more information.</p>
    </body>

    Это сообщение хостера или CMS? Но вроде там самописный код. На руби не похоже?
     
  8. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    Да!!!! Конечно это он. Ладно, на этом первый этап я прошёл, вылезла рамочка с поздравлялкой, если я пройду все 10 этапов, опубликую квест здесь) всем спасибо за ценные советы)))