HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.12.2011, 08:20
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
С нами: 9038208

Репутация: 1521


По умолчанию

Цитата:
Сообщение от Vladislav88  
Тогда у меня к тебе 2 вопроса :
1)Как хакеры ломают сайты и даже выкладывают видео со взломом и у них нет проблем?
2) Свой сайт нужно залить на сервер в интернете или достаточно открыть его у себя на компе и для того чтобы испробовать xss на себе у меня на сайте обязан быть javascript?
Действительно не знаю )
1)впн

2)localhost

p.s.

екс говорил же не осилит
 
Ответить с цитированием

  #2  
Старый 25.12.2011, 08:26
Vladislav88
Познающий
Регистрация: 05.12.2011
Сообщений: 40
С нами: 7598486

Репутация: 0
По умолчанию

А если я буду использовать бесплатный впн то меня тоже не поймают на левых сайтах? Приятней на ком то потренироваться в реале , а не на себе )
 
Ответить с цитированием

  #3  
Старый 25.12.2011, 08:41
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от Vladislav88  
Тогда у меня к тебе 2 вопроса :
1)Как хакеры ломают сайты и даже выкладывают видео со взломом и у них нет проблем?
2) Свой сайт нужно залить на сервер в интернете или достаточно открыть его у себя на компе и для того чтобы испробовать xss на себе у меня на сайте обязан быть javascript?
Действительно не знаю )
1) Использует связку для анонимности:

VPN+SSH+Socks+DNS+Proxy+VPSProxy+DoubleVPN+TripleV PN+QuadroVPN осилишь?

2) Скачай Denwer, на компе достаточно. Для тренировки юзай php-скрипт, который вешает куки + имеет поле без всякой фильтрации.

3) А ты думай, что бесплатный VPN предоставляет милиция. Все вопросы отпадут
 
Ответить с цитированием

  #4  
Старый 25.12.2011, 08:44
Vladislav88
Познающий
Регистрация: 05.12.2011
Сообщений: 40
С нами: 7598486

Репутация: 0
По умолчанию

Ну и гипер связка . Такое наверное только со временем. Я не думал даже что для левых сайтов надо так шифроваться.

Тогда буду на своем сайте тренироваться. Спасибо всем за помощь.
 
Ответить с цитированием

  #5  
Старый 25.12.2011, 08:45
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Vladislav88, учится нужно локально.

Если же хочешь приступить к боевой практике, на форуме куча статей и тем про анонимность.

Данная тема посвящена вопросам про УЯЗВИМОСТИ, а не собственную БЕЗОПАСНОСТЬ. Вопрос закрыт!
 
Ответить с цитированием

  #6  
Старый 25.12.2011, 23:56
GC0mmander
Новичок
Регистрация: 27.12.2009
Сообщений: 8
С нами: 8616843

Репутация: 0
По умолчанию

такой вопрос, возможно ли через sql инъекцию изменить хэш админа vbulletin?

поскольку используется salt, не понятно, будет ли внесенный мной пароль верным при авторизации.
 
Ответить с цитированием

  #7  
Старый 25.12.2011, 23:58
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от GC0mmander  
такой вопрос, возможно ли через sql инъекцию изменить хэш админа vbulletin?
поскольку используется salt, не понятно, будет ли внесенный мной пароль верным при авторизации.
нет нельзя..если бы было можно тогда раздел по бруту хешей не нужен был бы..заменял бы своим и все..и если собрался менять хеш то и соль ставь туда ...
 
Ответить с цитированием

  #8  
Старый 26.12.2011, 00:43
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от GC0mmander  
такой вопрос, возможно ли через sql инъекцию изменить хэш админа vbulletin?
поскольку используется salt, не понятно, будет ли внесенный мной пароль верным при авторизации.
Можно, если есть соотвецтвующие права на изминения данных в бд через update
 
Ответить с цитированием

  #9  
Старый 26.12.2011, 01:31
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
С нами: 9038208

Репутация: 1521


По умолчанию

получил доступ к сайту от админа,через сайт залил шелл, "ваш файл успешно загружен"

блин теперь не могу найти шелл((
 
Ответить с цитированием

  #10  
Старый 26.12.2011, 01:35
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от winstrool  
Можно, если есть соотвецтвующие права на изминения данных в бд через update
допустим есть права, как сменишь хеш если там иньекция в селект запросе?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...