HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.01.2009, 20:51
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от Artemik  
Возможно запрос будет выглядеть так (полный код на 1 странице давал "Какуна Матата")

......
if(params!==passw="123456"){
req=initXMLHTTPRequest();
if (req)
{
.....
Или нет?
Если нам нужно отправить переменнуб passw то как будет выглядеть код?
не, немного не так,
sendRequest("passw=123456");
 
Ответить с цитированием

  #2  
Старый 08.01.2009, 20:58
Chrome~
Постоянный
Регистрация: 13.12.2008
Сообщений: 354
Провел на форуме:
1747641

Репутация: 175
Отправить сообщение для Chrome~ с помощью ICQ
По умолчанию

Я бы не назвал это столь большой новостью. На uCoz и правда не идет запрос на ввод старого пароля, при установке нового. Также при изменении инфы не требуется вводить капчу. Давно замечал это.

Передача новых личных данных идет в формате multipart/form-data и передается довольно много параметров.

Последний раз редактировалось Chrome~; 08.01.2009 в 21:06..
 
Ответить с цитированием

  #3  
Старый 08.01.2009, 21:11
Artemik
Познающий
Регистрация: 27.09.2008
Сообщений: 31
Провел на форуме:
46725

Репутация: 22
По умолчанию

Цитата:
Сообщение от Chrome~  
Я бы не назвал это столь большой новостью. На uCoz и правда не идет запрос на ввод старого пароля, при установке нового. Также при изменении инфы не требуется вводить капчу. Давно замечал это.
А это и никто и не называет большой новостью. Большой новостью называют, то что можно через запросы сменить пароль админа. Или его е-мэил.
 
Ответить с цитированием

  #4  
Старый 08.01.2009, 21:12
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от Chrome~  
Я бы не назвал это столь большой новостью. На uCoz и правда не идет запрос на ввод старого пароля, при установке нового. Также при изменении инфы не требуется вводить капчу. Давно замечал это.

Передача новых личных данных идет в формате multipart/form-data и передается довольно много параметров.
multipart/form-data - для передачи файлов а вот так в форме - application/x-www-form-urlencoded
 
Ответить с цитированием

  #5  
Старый 08.01.2009, 21:14
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Цитата:
ДРУГОЕ ДЕЛО ЕСЛИ ВЫ ИСПОЛЬЗУЕТЕ В САМОМ XMLHTTPRequest запрос к другому домену то да
именно про это я и говорил
 
Ответить с цитированием

  #6  
Старый 08.01.2009, 21:16
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от [Raz0r]  
именно про это я и говорил
Цитата:
Сообщение от [Raz0r]  
Same Origin Policy не позволяет делать AJAX-запросы на удаленные сайты, поэтому в <script src=""> необходимо указывать скрипт, находящийся в пределах того же хоста.
Ну может я вас не правильно понял, или вы меня.

Последний раз редактировалось AkyHa_MaTaTa; 08.01.2009 в 21:19..
 
Ответить с цитированием

  #7  
Старый 08.01.2009, 21:33
Artemik
Познающий
Регистрация: 27.09.2008
Сообщений: 31
Провел на форуме:
46725

Репутация: 22
По умолчанию

Цитата:
Сообщение от AkyHa_MaTaTa  
Ну может я вас не правильно понял, или вы меня.
Матата, он имел ввиду что нужно указывать ссылку на скрипт находящийся в пределах хоста. А в самом скрипте можно указывать на любой скрипт.

Я так понял)))
 
Ответить с цитированием

  #8  
Старый 08.01.2009, 21:49
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от Artemik  
Матата, он имел ввиду что нужно указывать ссылку на скрипт находящийся в пределах хоста. А в самом скрипте можно указывать на любой скрипт.

Я так понял)))
Ты понял все с точностью до наоборот. Как раз сылку в src можно указывать на любой хост а в самом скрипте при XMLHTTPRequest только на данный домен до буковки, то есть www.test.ru и test.ru уже будут считаться разными доменами, поэтому лутчше всегда узать location.host

Последний раз редактировалось AkyHa_MaTaTa; 08.01.2009 в 21:51..
 
Ответить с цитированием

  #9  
Старый 08.01.2009, 21:40
Artemik
Познающий
Регистрация: 27.09.2008
Сообщений: 31
Провел на форуме:
46725

Репутация: 22
По умолчанию

И не забывайте, что Укоз не поддерживает PHP!
 
Ответить с цитированием

  #10  
Старый 08.01.2009, 21:52
Artemik
Познающий
Регистрация: 27.09.2008
Сообщений: 31
Провел на форуме:
46725

Репутация: 22
По умолчанию

Разор, не мог бы ты объяснить про ПОСТ с помощью ява скрипт?
Я капнул в исходниках.
Вот.

Цитата:
<tr id="siM54"><td class="manTd1" id="siM55">E-mail адрес <font color="#FF0000" class="manStar">*</font>:</td><td class="manTd2" id="siM56"><input type="text" id="siF17" class="manFlaEmail" name="email" size="20" style="width:100%;" value="mailadmina@yandex.ru" maxlength="60" onChange="alert('Проверьте правильность вашего Email адреса, на этот адрес будет выслано письмо с кодом подтверждения. Если не подтвердить email, то любая активность, для которой используется электронная почта, будет заблокирована для вас.');" /></td></tr><tr><td height="10" class="manTdSep" colspan="2"><hr class="manHr" /></td></tr>
На основе этого, мог бы ты сделать POST-запрос с помощью html и js?

Я посмотрел твой код на 2 странице, но я плохо понял(

Последний раз редактировалось Artemik; 08.01.2009 в 21:54..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социнженерия-как способ легкого взлома :X\SocinG\ Уязвимости Mail-сервис 13 10.11.2006 05:13
Подскажите новый способ взлома !!!! Orel Molodoi Болталка 3 20.04.2006 13:27
Новый способ взлома мыла Mertvii-Listopad Уязвимости Mail-сервис 12 21.03.2006 02:02
естЬ лИ ЭффеКтивНЫЙ спосОБ ВзлоМА mail.ru UnKn0wN Уязвимости Mail-сервис 6 03.03.2006 00:07
Простейший способ взлома мыла charlie Уязвимости Mail-сервис 36 22.06.2005 13:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ