ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

28.03.2016, 14:18
|
|
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме: 91312
Репутация:
12
|
|
|
|
|

28.03.2016, 14:32
|
|
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме: 91312
Репутация:
12
|
|
|
|
|

28.03.2016, 16:13
|
|
Познающий
Регистрация: 19.03.2016
Сообщений: 42
Провел на форуме: 8469
Репутация:
1
|
|
А что в ответе сервера ?
|
|
|

28.03.2016, 19:41
|
|
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме: 91312
Репутация:
12
|
|
Сообщение от bazaWT
↑
А что в ответе сервера ?
Угадайте с 3-х раз. Наверно, расшифровка кода ошибки 500 )
|
|
|

28.03.2016, 20:18
|
|
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме: 300820
Репутация:
90
|
|
Сообщение от user6334
↑
Угадайте с 3-х раз. Наверно, расшифровка кода ошибки 500 )
в том то и дело что приходится угадывать
на любой код ответа может прилетать любой контент, в зависимости как написано приложение, как настроен сервер
нужно больше минералов инфы
раз падает в 500 ошибку, возможно что приложение падает от кривых данных, а из за чего именно тут уже можно ванговать, я бы на sql-inj проверил параметры
|
|
|

29.03.2016, 17:49
|
|
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме: 91312
Репутация:
12
|
|
вообщем, sqli там похоже нет, но нашел один единственный файл tracker. Т.е. это не совсем файл. Можно подставить к нему любое расширение и он откроется в соответствии с ним. Т.е. tracker.txt выдает нам текстовый файл с HTML-кодом, tracker.js выполняется как js, выходит пустая страница. Если открыть tracker.jpeg или tracker.bmp то выйдет сообщение об ошибке при загрузке изображения. Но вообще открывается тэг , но как черный экран. В остальных случаях открывается обычная страничка. Какие мысли? Напомню, что там ЧПУ.
|
|
|

29.03.2016, 18:46
|
|
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме: 91312
Репутация:
12
|
|
Еще там вот чего:
The change you wanted was rejected.
Maybe you tried to change something you didn't have access to.
If you are the application owner check the logs for more information.
Это сообщение хостера или CMS? Но вроде там самописный код. На руби не похоже?
|
|
|

29.03.2016, 21:53
|
|
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме: 91312
Репутация:
12
|
|
Да!!!! Конечно это он. Ладно, на этом первый этап я прошёл, вылезла рамочка с поздравлялкой, если я пройду все 10 этапов, опубликую квест здесь) всем спасибо за ценные советы)))
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|