HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1091  
Старый 05.02.2016, 03:46
private_static
Guest
Сообщений: n/a
Провел на форуме:
25535

Репутация: 22
По умолчанию

Цитата:
Сообщение от Улыбайся  
Улыбайся said:

В исходном коде страницы, есть такие строки:
30
50
Можно ли как то поменять значение 38 или 39, на значение 50, зная что оно такое есть, но тут не отображено.
BurpSuite, TamperData?
ну так откройте отладчик браузера и поменяйте аргумент на 50

далее по событию onclick вызовется change(50)
 
Ответить с цитированием

  #1092  
Старый 05.02.2016, 11:06
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Улыбайся  
Улыбайся said:

В исходном коде страницы, есть такие строки:
30
50
Можно ли как то поменять значение 38 или 39, на значение 50, зная что оно такое есть, но тут не отображено.
BurpSuite, TamperData?
Через Firebug
 
Ответить с цитированием

  #1093  
Старый 06.02.2016, 00:16
Улыбайся
Guest
Сообщений: n/a
Провел на форуме:
18621

Репутация: 3
По умолчанию

Цитата:
Сообщение от private_static  
private_static said:

ну так откройте отладчик браузера и поменяйте аргумент на 50
далее по событию onclick вызовется change(50)
Попробовал. Не всё так просто. Фокус с подменой не удался.
 
Ответить с цитированием

  #1094  
Старый 06.02.2016, 00:52
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Улыбайся  
Улыбайся said:

Попробовал. Не всё так просто. Фокус с подменой не удался.
так бля, это локально будет, только для вас и вашего локального веб сервера.
 
Ответить с цитированием

  #1095  
Старый 06.02.2016, 01:12
private_static
Guest
Сообщений: n/a
Провел на форуме:
25535

Репутация: 22
По умолчанию

Цитата:
Сообщение от Улыбайся  
Улыбайся said:

Попробовал. Не всё так просто. Фокус с подменой не удался.
что именно не удалось?

если в change() не отправляется никаких запросов на сервер с проверками то функция должна отрабатывать спокойно
 
Ответить с цитированием

  #1096  
Старый 06.02.2016, 02:04
webworm
Guest
Сообщений: n/a
Провел на форуме:
344

Репутация: 0
По умолчанию

WebDAV remote code execution

Ya tak ponimay cheres headers PUT sozdaetsya file i dannie tuda pishutsya uje sledueshem zaprosom PUT ? Nujnni primeri

Sait na asp , proshu pomoshi

P.S. mogu sozdat' cherez PUT file , s razresheniem .jog i .txt , asp i .asp;.jpg ne razreshaet
 
Ответить с цитированием

  #1097  
Старый 06.02.2016, 07:43
Ruslan1993it
Guest
Сообщений: n/a
Провел на форуме:
25867

Репутация: 0
По умолчанию

Цитата:
Сообщение от Улыбайся  
Улыбайся said:

В исходном коде страницы, есть такие строки:
30
50
Можно ли как то поменять значение 38 или 39, на значение 50, зная что оно такое есть, но тут не отображено.
BurpSuite, TamperData?
Кури Wpe pro, копай в сторону charles
 
Ответить с цитированием

  #1098  
Старый 06.02.2016, 09:13
Улыбайся
Guest
Сообщений: n/a
Провел на форуме:
18621

Репутация: 3
По умолчанию

Цитата:
Сообщение от Ruslan1993it  
Ruslan1993it said:

Кури Wpe pro, копай в сторону charles
Burp Suite это не может делать?
 
Ответить с цитированием

  #1099  
Старый 06.02.2016, 13:06
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

это же все снифферы, почему он должен не позволять?
 
Ответить с цитированием

  #1100  
Старый 06.02.2016, 16:57
BlitzXX
Guest
Сообщений: n/a
Провел на форуме:
909

Репутация: 0
По умолчанию

Запрос: alert(); > Ответ : alert();

Что возможно сделать при таком фильтре ?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ