ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Квесты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #121  
Старый 23.07.2009, 20:17
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Что там на 19м?
 
Ответить с цитированием

  #122  
Старый 23.07.2009, 20:51
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

ищи sql-inj этого скрипта по багтракам. Дело старое. Лично я нашел тут, на Ачате, в соответствующем разделе. Сразу упрощу задачу. Этот компонент виден начиная с главной и запрос я бил в строку адреса, в смысле не blind sql


№16 (кто забанен)
в связи с проблемами с доступом к этапу из за пределов Украины, вопрос был заменен.


А в 19 это пригодится

Последний раз редактировалось vvs777; 24.07.2009 в 15:29..
 
Ответить с цитированием

  #123  
Старый 24.07.2009, 10:31
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
в смысле не пассивная sql
Покажи пример пассивной... МБ ты имел ввиду, что это инъекция, внедрение кода которой происходит GET (а не POST) методом.
 
Ответить с цитированием

  #124  
Старый 24.07.2009, 15:33
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

это я вчера исследовал на xss один сайт и отписывал админу...
короче, спутал. имелось в ввиду не blind sql-inj
 
Ответить с цитированием

  #125  
Старый 24.07.2009, 16:26
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
запрос я бил в строку адреса, в смысле не blind sql
Blind SQL тоже в строку адреса вбивается
 
Ответить с цитированием

  #126  
Старый 24.07.2009, 17:47
Аватар для Dosia
Dosia
Участник форума
Регистрация: 05.06.2009
Сообщений: 127
Провел на форуме:
1313455

Репутация: 249
По умолчанию

Цитата:
Сообщение от vvs777  
№16 (кто забанен)
в связи с проблемами с доступом к этапу из за пределов Украины, вопрос был заменен.
Слава богу =) запарился, прокси штук 5 перепробовал, все верно настроил и результат 0
 
Ответить с цитированием

  #127  
Старый 24.07.2009, 18:23
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
№16 (кто забанен)
в связи с проблемами с доступом к этапу из за пределов Украины, вопрос был заменен.
Можно было просто перезалить на русский FTP.
 
Ответить с цитированием

  #128  
Старый 25.07.2009, 00:27
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

Цитата:
Blind SQL тоже в строку адреса вбивается
да, только геморно, поэтому обычно скрипты на перле пишутся. я это имел в виду.

Цитата:
Можно было просто перезалить на русский FTP.
тогда смысл задания пропадает. А найти другой фтп с подобными файлами для меня быо проблемой

12 человек думают над 19м вопросом. Интрига. Кто из них завтра резко рванет вперед?



Близится завершение квеста.
Домены являются активными только до 27-31 числа включительно (каждый по-разному). После этого они переходят в саспендед и какбы их еще можно продлить. Но если анрегнут, я за это уже не отвечаю.

Последний раз редактировалось vvs777; 29.07.2009 в 00:00..
 
Ответить с цитированием

  #129  
Старый 25.07.2009, 16:55
Аватар для EndLeSSDre@M
EndLeSSDre@M
Участник форума
Регистрация: 18.07.2009
Сообщений: 278
Провел на форуме:
3055344

Репутация: 259
Отправить сообщение для EndLeSSDre@M с помощью ICQ
По умолчанию

Ниче не получается(((
 
Ответить с цитированием

  #130  
Старый 25.07.2009, 20:10
Аватар для cy8er
cy8er
Новичок
Регистрация: 02.06.2009
Сообщений: 29
Провел на форуме:
67719

Репутация: 2
Отправить сообщение для cy8er с помощью ICQ
По умолчанию

я уже незнаю чо делаьб стока сплоиотов перепробовал скажите хотяб под каким компонентом уязвимость
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Юмор. Анекдоты, смешные рассказы/логи. Mobile Болталка 1356 16.06.2010 16:46
у меня появился падаван BlackPrince Болталка 15 14.07.2005 20:42
Вообщем, Я показал на что Я способен, так что может померимся? Зачем меня раздражать? Кулицов Болталка 12 21.05.2005 13:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ