ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Квесты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #261  
Старый 03.11.2009, 17:53
Аватар для takas
takas
Познающий
Регистрация: 19.08.2009
Сообщений: 92
Провел на форуме:
210788

Репутация: 23
По умолчанию

Цитата:
А я с ходу решил, что задача не имеет решения, и начал
курочить сайт
dsh

А я и думаю, откуда ошибки php валятся у народа, а это dsh сайт курочит
 
Ответить с цитированием

  #262  
Старый 03.11.2009, 20:41
Аватар для Patrik
Patrik
Познающий
Регистрация: 15.01.2006
Сообщений: 45
Провел на форуме:
210499

Репутация: 16
Отправить сообщение для Patrik с помощью ICQ
По умолчанию

Вот тут на 32 хинт, но мне он ни о чём не сказал) Мот кто расскажет чуть подробнее?)
 
Ответить с цитированием

  #263  
Старый 03.11.2009, 21:56
Аватар для takas
takas
Познающий
Регистрация: 19.08.2009
Сообщений: 92
Провел на форуме:
210788

Репутация: 23
По умолчанию

Patrik
Внутрь картинки пробовал заглядывать? (в самый конец, любым просмотрщиком, хоть блокнотом... Посмотри ... Там интересно...
 
Ответить с цитированием

  #264  
Старый 03.11.2009, 22:57
Аватар для Patrik
Patrik
Познающий
Регистрация: 15.01.2006
Сообщений: 45
Провел на форуме:
210499

Репутация: 16
Отправить сообщение для Patrik с помощью ICQ
По умолчанию

Цитата:
Сообщение от takas  
Patrik
Внутрь картинки пробовал заглядывать? (в самый конец, любым просмотрщиком, хоть блокнотом... Посмотри ... Там интересно...
Я говорю вот про эту радость:
$file = "./" . ereg_replace(':','',$_REQUEST['file']);
$file = ereg_replace("\.\./","",$file);
Обойти не выходит
 
Ответить с цитированием

  #265  
Старый 04.11.2009, 17:47
Аватар для dsh
dsh
Новичок
Регистрация: 22.08.2009
Сообщений: 8
Провел на форуме:
26071

Репутация: 4
По умолчанию

Обрати внимание на это:
Цитата:
$file = ereg_replace("\.\./","",$file)
 
Ответить с цитированием

  #266  
Старый 04.11.2009, 18:48
Аватар для Patrik
Patrik
Познающий
Регистрация: 15.01.2006
Сообщений: 45
Провел на форуме:
210499

Репутация: 16
Отправить сообщение для Patrik с помощью ICQ
По умолчанию

Цитата:
Сообщение от dsh  
Обрати внимание на это:
Я, думаешь, не заметил, раз написал именно это здесь? Именно фильтр ../ у меня и не получается обойти.

Прошёл.

Последний раз редактировалось Patrik; 04.11.2009 в 19:06..
 
Ответить с цитированием

  #267  
Старый 04.11.2009, 19:01
Аватар для cupper
cupper
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
Провел на форуме:
1180737

Репутация: 180


По умолчанию

люди подскажите как с помощью телнета на 4(пробном) уровне получить пароль

paros - палиться
curl - палиться

чтото мне очень невериться что telnet бац и небудет палиться.
 
Ответить с цитированием

  #268  
Старый 05.11.2009, 12:46
Аватар для ucon
ucon
Новичок
Регистрация: 02.11.2008
Сообщений: 23
Провел на форуме:
314295

Репутация: 9
По умолчанию

to cupper

Палится наличием заголовка HTTP_USER_AGENT, а telnet их не посылает, если сам не напишешь

telnet + get запрос
 
Ответить с цитированием

  #269  
Старый 05.11.2009, 15:09
Аватар для Patrik
Patrik
Познающий
Регистрация: 15.01.2006
Сообщений: 45
Провел на форуме:
210499

Репутация: 16
Отправить сообщение для Patrik с помощью ICQ
По умолчанию

Цитата:
Сообщение от cupper  
люди подскажите как с помощью телнета на 4(пробном) уровне получить пароль

paros - палиться
curl - палиться

чтото мне очень невериться что telnet бац и небудет палиться.
Попробуй программу InetCrack. "GET ... HTTP/1.0"
 
Ответить с цитированием

  #270  
Старый 07.11.2009, 20:57
Аватар для cupper
cupper
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
Провел на форуме:
1180737

Репутация: 180


По умолчанию

Цитата:
Сообщение от ucon  
to cupper

Палится наличием заголовка HTTP_USER_AGENT, а telnet их не посылает, если сам не напишешь

telnet + get запрос
раскажи эту шайтанмагию как связать telnet и GET а то чета незнаю как это сделать

curl и в правду по умолчанию вставляет свой юзер агент
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Мини квест. =) FoX's Болталка 29 26.12.2007 02:00
Сделал хак квест демо версию можете заценить? Darkweider Обсуждение Ваших сайтов 14 15.05.2007 19:26
Хак как Игра MaD_Spirit Болталка 15 11.04.2007 23:30
Квест от www.hackthissite.org Azazel Болталка 3 01.03.2006 00:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ