ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 28.03.2004, 07:14
D4rk_Ghost
Познающий
Регистрация: 11.02.2004
Сообщений: 72
Провел на форуме:
0

Репутация: 2
Отправить сообщение для D4rk_Ghost с помощью ICQ
По умолчанию

ну так тут ясно.. моно самому в строке урла прописать переменную..
 

  #12  
Старый 01.04.2004, 03:45
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

D4rk_Ghost

Можно то оно можно=) При трех условиях:
1) метод GET
2) ввод не фильтруется (им.в виду отсутсвие автомат экранировки и не задана вместо ее замена $ на \&#036
3) скрипт использует операции поиска, замены, т.п. по шаблону в входных переменных, причем эти операции допускают подстановку (исп. интерполируемые строки)

Ну и последнее, я даже условием это назвать не могу : так собсна, пустячек - имя нужной переменной нужно знать=)
 

  #13  
Старый 01.04.2004, 11:56
D4rk_Ghost
Познающий
Регистрация: 11.02.2004
Сообщений: 72
Провел на форуме:
0

Репутация: 2
Отправить сообщение для D4rk_Ghost с помощью ICQ
По умолчанию

а соурс посмотреть не судьба? там же будет форма, ее поля и нэймы для всего этого чуда... причем метод (пост\гет) не влияет на весь замут =)
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ