ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Оффтоп > Квесты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 08.11.2009, 18:34
nihil
Новичок
Регистрация: 30.06.2008
Сообщений: 9
Провел на форуме:
82644

Репутация: 6
По умолчанию

Спс предыдущим двум - справился.
ЗЫ: в ответ писать "http://www.", я написал просто www и уже одна ошибка.

Троян всетаки сработал - файлик C:\Users\svchost.exe и авторан почистил, может еще что-то пропустил/осталось?

Последний раз редактировалось nihil; 08.11.2009 в 18:44..
 
Ответить с цитированием

  #62  
Старый 08.11.2009, 18:50
niellune
Новичок
Регистрация: 06.05.2008
Сообщений: 1
Провел на форуме:
6521

Репутация: 0
По умолчанию

Что по второму? Зачем там java-script файлы, которые ни к чему не привязаны?
 
Ответить с цитированием

  #63  
Старый 09.11.2009, 01:24
BHYCHIK
Познающий
Регистрация: 30.01.2009
Сообщений: 64
Провел на форуме:
550208

Репутация: 94
По умолчанию

Думаю над 2 заданием.
 
Ответить с цитированием

  #64  
Старый 09.11.2009, 02:02
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

По второму кто понял как формировать запрос к get.php?
 
Ответить с цитированием

  #65  
Старый 09.11.2009, 02:16
nihil
Новичок
Регистрация: 30.06.2008
Сообщений: 9
Провел на форуме:
82644

Репутация: 6
По умолчанию

Цитата:
Сообщение от dr.Pilulkin  
По второму кто понял как формировать запрос к get.php?
В скрипте написано что берется с формы (с ид = "#form") какие-то параметры и ответ записывается в "div#RES". Мне кажется, что get.php считывает какие-то данные, возможно из лог файла.

А может что-то можно с login.php сделать? Я пробовал добавлять ?auth=true и ?authorization=true, может что-то в этом роде сработает?

Брутфорсить без логина не вижу смысла.
 
Ответить с цитированием

  #66  
Старый 09.11.2009, 09:50
[NiGHT]DarkAngel
Участник форума
Регистрация: 29.03.2005
Сообщений: 138
Провел на форуме:
812087

Репутация: 129
По умолчанию

Да ничего особенного не дает обращение к get.php... выплевывает заголовок h3 и начало таблицы ... ппц голову слома уже над этим заданием ...

login.php, там мне кажется просто стоит редирект на индекс

Последний раз редактировалось [NiGHT]DarkAngel; 09.11.2009 в 11:50..
 
Ответить с цитированием

  #67  
Старый 09.11.2009, 14:57
famnam
Познающий
Регистрация: 13.04.2008
Сообщений: 35
Провел на форуме:
177699

Репутация: 1
По умолчанию

По заданию "Куда уходят формы". не пойму что нужно ввести в инпут, все перепробовал а реакции не какой. из троя я вынул уже и хидеры и урл и файл, что аплоидится. все бестолку. в каком формате нужно вводить ответ?
 
Ответить с цитированием

  #68  
Старый 09.11.2009, 16:55
nihil
Новичок
Регистрация: 30.06.2008
Сообщений: 9
Провел на форуме:
82644

Репутация: 6
По умолчанию

Цитата:
Сообщение от famnam  
По заданию "Куда уходят формы". не пойму что нужно ввести в инпут, все перепробовал а реакции не какой. из троя я вынул уже и хидеры и урл и файл, что аплоидится. все бестолку. в каком формате нужно вводить ответ?
Там сайт глючит, перезагрузи страничку и введи адрес полностью с http://www
 
Ответить с цитированием

  #69  
Старый 09.11.2009, 17:12
famnam
Познающий
Регистрация: 13.04.2008
Сообщений: 35
Провел на форуме:
177699

Репутация: 1
По умолчанию

To nihil: спасибо, усё в порядке!
 
Ответить с цитированием

  #70  
Старый 10.11.2009, 19:16
nihil
Новичок
Регистрация: 30.06.2008
Сообщений: 9
Провел на форуме:
82644

Репутация: 6
По умолчанию

Попробовал разные способы на кавычку и ее маскирование, и ничего. Ну конечно если там защита аля "л-о-м" ( if($_POST['login'] == $mylogin && $_POST['passwd'] == $mypass) ), то надо искать другие пути. Ну дайте хоть какую-то зацепку.
Даже пробовал спец прогой Sipt4.0 -> http://forum.antichat.ru/threadnav24918-4-40.html
ЗЫ: Количество прошедших уже увеличилось.

Модер Nikitos:
Цитата:
Ребят, войти в админку это только начальный этап . Не думал, что он окажется таким сложным. Только 3 человека смогли это сделать, хотя там элементарная инъекция. Не надо ничего подбирать. В скриптах есть инъекция
link

Последний раз редактировалось nihil; 10.11.2009 в 23:47..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сказ про настоящего Хакера tclover Болталка 3 14.05.2009 23:44
услуги профессионального хакера Morgan777 Болталка 44 30.03.2009 02:51
видео из журнала Хакер ? Romero Комментарии к видео 1 28.11.2005 14:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ