HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы > Antichat's Quest
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #731  
Старый 13.07.2006, 01:11
Voyageur
Познающий
Регистрация: 07.02.2006
Сообщений: 78
С нами: 10660395

Репутация: 10
По умолчанию

s1z3r, да, я тоже об этом подумал и в личку написал...
 
Ответить с цитированием

  #732  
Старый 13.07.2006, 08:03
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами: 10441826

Репутация: 1861


По умолчанию

Цитата:
Сообщение от back0rifice  
2 Iceangel_: возьми Naviscope здесь. Он идёт как отдельная программа.
Ура!!Работает!!!Спасибо!
 
Ответить с цитированием

  #733  
Старый 13.07.2006, 08:09
w00lf
Новичок
Регистрация: 03.07.2006
Сообщений: 17
С нами: 10449971

Репутация: 3
По умолчанию

19 уровень. Sql-запрос
Как мне узнать имена таблиц, если даже не появляется ни каких ошибок
 
Ответить с цитированием

  #734  
Старый 13.07.2006, 09:07
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами: 10441826

Репутация: 1861


По умолчанию

Я не понял, пароль на 4-ом это марка телефона с xss-уязвимостью , я спросил яндекса он мне выдал марку , но она не подходит.
p.s как подделывать referrer я понял.
 
Ответить с цитированием

  #735  
Старый 13.07.2006, 09:19
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
С нами: 10798886

Репутация: 523


По умолчанию

Ну раз не подходит - значит не та марка. Тут и спрашивать никого не надо, просто головой подумай... или почитай прайс лист какой-нибудь по сот. телефонам, сразу в глаза бросится Xss-Уязвимость =)
 
Ответить с цитированием

  #736  
Старый 13.07.2006, 12:35
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами: 10441826

Репутация: 1861


По умолчанию

Цитата:
Сообщение от FQziT  
Ну раз не подходит - значит не та марка. Тут и спрашивать никого не надо, просто головой подумай... или почитай прайс лист какой-нибудь по сот. телефонам, сразу в глаза бросится Xss-Уязвимость =)
Посмотрел листов 5 , ничего общего с xss не нашёл...
 
Ответить с цитированием

  #737  
Старый 13.07.2006, 12:58
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

если бы ты прочел этот топик.. то уже неоднократно видел бы мою (и не только) фразу: XSS кроется в названии телефона.. почитайте о xss.. не всё так очевидно ведь.
 
Ответить с цитированием

  #738  
Старый 13.07.2006, 13:09
w00lf
Новичок
Регистрация: 03.07.2006
Сообщений: 17
С нами: 10449971

Репутация: 3
По умолчанию

19 уровень
Сколько именно должно быть запросов?
 
Ответить с цитированием

  #739  
Старый 13.07.2006, 13:10
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

лишний вопрос. Столько, сколько нужно чтобы вытащить логин и пароль.
 
Ответить с цитированием

19й левел
  #740  
Старый 13.07.2006, 15:16
Potassum
Новичок
Регистрация: 17.04.2006
Сообщений: 14
С нами: 10561559

Репутация: 6
По умолчанию 19й левел

Цитата:
Сообщение от w00lf  
19 уровень
Сколько именно должно быть запросов?
Будь внимателен. Ты ведь обратил внимание, что в условии задания указано, какая СУБД используется?
Ты - я уверен - уже прочитал весь этот форум в поиске ответа на свои вопросы, а также не примянул возможностью почитать мануалы по инъекциям конкретно на ЭТУ субд...

Раз ты такой молодец, и логика у тебя в голове имеется, то ты уже и без моей подсказки наметил план действий:
1) узнаем название... хм... местоположения данных
2) собственно... дальше просто

p.s. Все нужные данные ты получишь в сообщениях об ошибках. Они появляются, но очень редко - и только при конкретно набранных запросах.
p.p.s. Я дольше всего сидел именно на 19м уровне. Потому что забыл про одну кавычку )). Не повторяй моих ошибок, удачи!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обсуждение описания групп пользователей Античата Егорыч+++ Правила форума 633 02.12.2009 19:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...