HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Квесты > Antichat's Quest
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #571  
Старый 20.04.2006, 22:56
back0rifice
Постоянный
Регистрация: 16.03.2006
Сообщений: 385
Провел на форуме:
1202141

Репутация: 283
По умолчанию

Тогда - всем спасибо за внимание! TR создателям квеста! Rebz, когда второй квест выйдет?

Последний раз редактировалось back0rifice; 21.04.2006 в 00:13..
 
Ответить с цитированием

  #572  
Старый 21.04.2006, 09:32
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Скоро. Заходите почаще на Античат и будете в курсе событий
 
Ответить с цитированием

  #573  
Старый 25.04.2006, 02:14
back0rifice
Постоянный
Регистрация: 16.03.2006
Сообщений: 385
Провел на форуме:
1202141

Репутация: 283
По умолчанию

Да, куда уж чаще?! Итак уже живу на этом сайте !
Кстати, по поводу замечаний по /*nix-командам - я склонен согласиться с Potassum'ом. У меня тоже возникали небольшие трудности в этом плане.

Последний раз редактировалось back0rifice; 25.04.2006 в 02:20..
 
Ответить с цитированием

  #574  
Старый 04.05.2006, 15:42
Cyber455®
Новичок
Регистрация: 04.05.2006
Сообщений: 9
Провел на форуме:
58985

Репутация: 0
Отправить сообщение для Cyber455® с помощью ICQ
По умолчанию

хех поздновато я на этот квестик наткнулся добежал до 8го уровня и засел на sql inj ^^ need help
 
Ответить с цитированием

  #575  
Старый 04.05.2006, 17:05
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

изучай сорцы)) может чего полезного узришь))
 
Ответить с цитированием

  #576  
Старый 05.05.2006, 12:17
Cyber455®
Новичок
Регистрация: 04.05.2006
Сообщений: 9
Провел на форуме:
58985

Репутация: 0
Отправить сообщение для Cyber455® с помощью ICQ
По умолчанию

хех проблема в том, что я ничего не понимаю в sql inj .. теперь сижу изучаю мануалы..
 
Ответить с цитированием

  #577  
Старый 05.05.2006, 16:18
Potassum
Новичок
Регистрация: 17.04.2006
Сообщений: 14
Провел на форуме:
61269

Репутация: 6
Smile

Цитата:
Сообщение от back0rifice  
А в чём конкретно проблема?

Подпишусь под каждым словом.
Ты будешь смеяться, но я с тех пор так и торчу на 19м, правда, сказать честно, просто нету времени закопаться с головой в доки...

Кибер, поймешь саму суть, как работают инъекции - и станет в 8м все просто. Удачи!
 
Ответить с цитированием

  #578  
Старый 05.05.2006, 16:57
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Potassum, в доках есть ответ на 19 левел). MSSQL-инъекции ищи).
 
Ответить с цитированием

  #579  
Старый 05.05.2006, 19:44
Cyber455®
Новичок
Регистрация: 04.05.2006
Сообщений: 9
Провел на форуме:
58985

Репутация: 0
Отправить сообщение для Cyber455® с помощью ICQ
По умолчанию

суть сложно понять без конкретных примеров.. у РСТ есть пример sql inj на PHP-Nuke.. все= никак не вкурю как мне сформировать запрос т.к
Цитата:
Итак разбираться будем с модулем News

http://127.0.0.1/nuke7/modules.php?n...ws&new_topic=1

Вот такой запрос выводит первый топик на движке. Попробуем поставить кавычки

... вырезано ...

Отдаем в браузере запрос и смотрим логи mysql:

...
где эти логи смотреть не думаю, что мне надо подключаться к вашей базе sql ..

а как формировать запросы... т.е что именно писать после index.php?id= да и надо еще найти уязвимую переменную.. как это сделать я пока не разобрался..
вот если бы помогли объяснили было бы проще.. а так для меня это пока сложно...

Последний раз редактировалось Cyber455®; 05.05.2006 в 20:17..
 
Ответить с цитированием

  #580  
Старый 05.05.2006, 20:45
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

в этом уровне sql-инъекция не в урле а в авторизации
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обсуждение описания групп пользователей Античата Егорыч+++ Правила форума 633 02.12.2009 19:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ