ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите "зеленому" с инъекцией!
  #1  
Старый 01.08.2009, 13:59
Аватар для ZnikiR
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
Провел на форуме:
798217

Репутация: 44
Отправить сообщение для ZnikiR с помощью ICQ
По умолчанию Помогите "зеленому" с инъекцией!

есть сайт
http://wblist.ru/t3/
короче как произвести sql инъякцию на нем?
====================================
я накопал
username передается при помощи GET
http://wblist.ru/t3/handler.php?username=(значения вводимое в поле с паролем)
а пароль как ни странно вводиться который приходит в ответном смс!
короче не знаю что дальше делать!
BlackCats написал что он ломал этот сайт, но он уехал и не хочет мне ничего рассказывать!

Так что пипл помогите не знаю что дальше делать!
 
Ответить с цитированием

  #2  
Старый 01.08.2009, 14:03
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

класнные сиськи
 
Ответить с цитированием

  #3  
Старый 01.08.2009, 14:03
Аватар для ZnikiR
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
Провел на форуме:
798217

Репутация: 44
Отправить сообщение для ZnikiR с помощью ICQ
По умолчанию

В запросе к серваку он зачем-то передает мой cookies со значением phpsessid для чего интеррсно!

Что-то я запутался!
Выручайте молодняк!
 
Ответить с цитированием

  #4  
Старый 01.08.2009, 14:10
Аватар для ZnikiR
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
Провел на форуме:
798217

Репутация: 44
Отправить сообщение для ZnikiR с помощью ICQ
По умолчанию

http://wblist.ru/t3/ajax.js
очень интересная функция function handleResponse() ,как подминить результат?
вообще возможно?
если не хотите помогать хотя бы скажите правильно ли я думаю?
 
Ответить с цитированием

  #5  
Старый 01.08.2009, 14:12
Аватар для ZnikiR
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
Провел на форуме:
798217

Репутация: 44
Отправить сообщение для ZnikiR с помощью ICQ
По умолчанию

Цитата:
Сообщение от Pavlov  
Тебе какбы извесно о форуме за пределами болталки?
http://forum.antichat.ru/threadedpost1423315.html#post1423315
да известно, но вдруг админы сочтут ,что я нарушаю правила и забанят? вот и решил в болталке написать.
 
Ответить с цитированием

  #6  
Старый 01.08.2009, 14:15
Аватар для ZnikiR
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
Провел на форуме:
798217

Репутация: 44
Отправить сообщение для ZnikiR с помощью ICQ
По умолчанию

ну я зелённый,перечитал форум решил попробывать свои силы!
 
Ответить с цитированием

  #7  
Старый 01.08.2009, 14:23
Аватар для ZnikiR
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
Провел на форуме:
798217

Репутация: 44
Отправить сообщение для ZnikiR с помощью ICQ
По умолчанию

Цитата:
Сообщение от Pavlov  
Понятно, молодец тогда.
Ты помочь не можешь?
 
Ответить с цитированием

  #8  
Старый 01.08.2009, 14:24
Аватар для HakaR
HakaR
Участник форума
Регистрация: 23.07.2009
Сообщений: 261
Провел на форуме:
4435957

Репутация: 539
По умолчанию

А мне кажется что сайт разводка... Ни каких секретов нет, а на счёт взлома фермера на ачате много инфы...
 
Ответить с цитированием

  #9  
Старый 01.08.2009, 14:25
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Вместо пароля с SMS введи
a' OR 1=1/*
получишь нужную херню
 
Ответить с цитированием

  #10  
Старый 01.08.2009, 14:29
Аватар для ZnikiR
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
Провел на форуме:
798217

Репутация: 44
Отправить сообщение для ZnikiR с помощью ICQ
По умолчанию

Слушай BlackSun,а можешь рассшифровать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите пожалуйста со сложной Mssql инъекцией. vmn Уязвимости 4 11.12.2006 20:27
Народ!!! Помогите НАМ!!! Помогите покончить с беспределом!!! Monah Чаты 7 24.08.2005 07:06
помогите с sql инъекцией - 2 z0pa Уязвимости 2 08.07.2005 17:13
помогите с sql инъекцией z0pa Уязвимости 6 06.07.2005 15:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ