HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.06.2009, 17:50
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Да, я это знаю, насчет поддоменов, просто встречались такие XSS-ки, которые работали на субдоменах.
Цитата:
Возможность есть только если в куках прописано чтото типа domain:.site.ru
Вот, именно это я и хотел узнать. Такого нету... Теперь смысл понятен.
 
Ответить с цитированием

  #2  
Старый 02.06.2009, 20:11
ronald
Участник форума
Регистрация: 27.03.2008
Сообщений: 288
Провел на форуме:
800727

Репутация: 83
По умолчанию

а чем это может меня порадовать и какие выводы можно из этого сделать?
http://www.sela-shop.ru/clothes.aspx?cat=93&scat=14'
 
Ответить с цитированием

  #3  
Старый 02.06.2009, 20:43
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


По умолчанию

думаю только раскрытие путей
Цитата:
Source File: c:\Inetpub\wwwroot\sela-shop.ru\App_Code\PublicItems.cs Line: 1565
 
Ответить с цитированием

  #4  
Старый 02.06.2009, 21:17
farpost
Познающий
Регистрация: 16.05.2009
Сообщений: 42
Провел на форуме:
190310

Репутация: 7
По умолчанию

Есть где нибудь (поиск не помог) программка или скрипт для выдирания данных через blind иньекцию. Не слишком замороченная, просто что бы делила АСКИ диапазон пополам, потом ещё раз пополам итд... вобщем чтобы минимизировала число запросов?
 
Ответить с цитированием

  #5  
Старый 03.06.2009, 09:20
bug1z
Познающий
Регистрация: 07.05.2009
Сообщений: 64
Провел на форуме:
418218

Репутация: 59
По умолчанию

2farpost, вот держи:
https://forum.antichat.ru/showpost.php?p=894169&postcount=5
 
Ответить с цитированием

  #6  
Старый 03.06.2009, 11:26
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

order by помог подобрать кол-во столбцов)
выяснил что сервак реагирует нехорошо на слово select. показывает 500 error)
пробовал и SeLeCt и sel/**/ect не помогает(
с подзапросами тоже обламывается)
какие есть варианты?)
 
Ответить с цитированием

  #7  
Старый 03.06.2009, 11:31
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от j0ker13  
какие есть варианты?)
1 попробовать POST
2 дать линк
 
Ответить с цитированием

  #8  
Старый 03.06.2009, 12:51
gigazoid
Новичок
Регистрация: 30.03.2009
Сообщений: 2
Провел на форуме:
2677

Репутация: 0
По умолчанию

HI! что можно с этим сделать http://bf2.провайдер.ru/info/index.php?IP=1'&sort=points&port=29900&liteTag=som ething&mode=qr3&sort=points

Последний раз редактировалось jokester; 03.06.2009 в 13:10..
 
Ответить с цитированием

  #9  
Старый 03.06.2009, 13:11
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от gigazoid  
HI! что можно с этим сделать http://bf2.провайдер.ru/info/index.php?IP=1'&sort=points&port=29900&liteTag=som ething&mode=qr3&sort=points
Даже не знаю что посоветовать.

Попробуй так
http://bf2.провайдер.ru/тут/типо/линк/бажный_скрипт.php?IP=1+тут+вста вить+супер+пупер+ха керский+скуль+запрос+отсеч _комментарием_оставшуюс я_часть&sort=points&port=29900&liteTag=somet hing&mode=qr3&sort=points

Должен вывести аккаунт

Если не выйдет , пиши, будем пробовать "Удалённо_инклудовать_фа л" (с)
 
Ответить с цитированием

  #10  
Старый 03.06.2009, 13:23
gigazoid
Новичок
Регистрация: 30.03.2009
Сообщений: 2
Провел на форуме:
2677

Репутация: 0
По умолчанию

Прикольно обязательно попробую :-)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.