ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

08.11.2009, 18:34
|
|
Новичок
Регистрация: 30.06.2008
Сообщений: 9
Провел на форуме: 82644
Репутация:
6
|
|
Спс предыдущим двум - справился.
ЗЫ: в ответ писать "http://www.", я написал просто www и уже одна ошибка.
Троян всетаки сработал - файлик C:\Users\svchost.exe и авторан почистил, может еще что-то пропустил/осталось?
Последний раз редактировалось nihil; 08.11.2009 в 18:44..
|
|
|

08.11.2009, 18:50
|
|
Новичок
Регистрация: 06.05.2008
Сообщений: 1
Провел на форуме: 6521
Репутация:
0
|
|
Что по второму? Зачем там java-script файлы, которые ни к чему не привязаны?
|
|
|

09.11.2009, 01:24
|
|
Познающий
Регистрация: 30.01.2009
Сообщений: 64
Провел на форуме: 550208
Репутация:
94
|
|
Думаю над 2 заданием.
|
|
|

09.11.2009, 02:02
|
|
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме: 418827
Репутация:
48
|
|
По второму кто понял как формировать запрос к get.php?
|
|
|

09.11.2009, 02:16
|
|
Новичок
Регистрация: 30.06.2008
Сообщений: 9
Провел на форуме: 82644
Репутация:
6
|
|
Сообщение от dr.Pilulkin
По второму кто понял как формировать запрос к get.php?
В скрипте написано что берется с формы (с ид = "#form") какие-то параметры и ответ записывается в "div#RES". Мне кажется, что get.php считывает какие-то данные, возможно из лог файла.
А может что-то можно с login.php сделать? Я пробовал добавлять ?auth=true и ?authorization=true, может что-то в этом роде сработает?
Брутфорсить без логина не вижу смысла.
|
|
|

09.11.2009, 09:50
|
|
Участник форума
Регистрация: 29.03.2005
Сообщений: 138
Провел на форуме: 812087
Репутация:
129
|
|
Да ничего особенного не дает обращение к get.php... выплевывает заголовок h3 и начало таблицы ... ппц голову слома уже над этим заданием ...
login.php, там мне кажется просто стоит редирект на индекс
Последний раз редактировалось [NiGHT]DarkAngel; 09.11.2009 в 11:50..
|
|
|

09.11.2009, 14:57
|
|
Познающий
Регистрация: 13.04.2008
Сообщений: 35
Провел на форуме: 177699
Репутация:
1
|
|
По заданию "Куда уходят формы". не пойму что нужно ввести в инпут, все перепробовал а реакции не какой. из троя я вынул уже и хидеры и урл и файл, что аплоидится. все бестолку. в каком формате нужно вводить ответ?
|
|
|

09.11.2009, 16:55
|
|
Новичок
Регистрация: 30.06.2008
Сообщений: 9
Провел на форуме: 82644
Репутация:
6
|
|
Сообщение от famnam
По заданию "Куда уходят формы". не пойму что нужно ввести в инпут, все перепробовал а реакции не какой. из троя я вынул уже и хидеры и урл и файл, что аплоидится. все бестолку. в каком формате нужно вводить ответ?
Там сайт глючит, перезагрузи страничку и введи адрес полностью с http://www
|
|
|

09.11.2009, 17:12
|
|
Познающий
Регистрация: 13.04.2008
Сообщений: 35
Провел на форуме: 177699
Репутация:
1
|
|
To nihil: спасибо, усё в порядке!
|
|
|

10.11.2009, 19:16
|
|
Новичок
Регистрация: 30.06.2008
Сообщений: 9
Провел на форуме: 82644
Репутация:
6
|
|
Попробовал разные способы на кавычку и ее маскирование, и ничего. Ну конечно если там защита аля "л-о-м" ( if($_POST['login'] == $mylogin && $_POST['passwd'] == $mypass) ), то надо искать другие пути. Ну дайте хоть какую-то зацепку.
Даже пробовал спец прогой Sipt4.0 -> http://forum.antichat.ru/threadnav24918-4-40.html
ЗЫ: Количество прошедших уже увеличилось.
Модер Nikitos:
Ребят, войти в админку это только начальный этап  . Не думал, что он окажется таким сложным. Только 3 человека смогли это сделать, хотя там элементарная инъекция. Не надо ничего подбирать. В скриптах есть инъекция
link
Последний раз редактировалось nihil; 10.11.2009 в 23:47..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|