ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос, как закачивать?
  #1  
Старый 09.07.2005, 00:16
Namelles One
Познающий
Регистрация: 08.07.2005
Сообщений: 47
Провел на форуме:
149096

Репутация: 65
Отправить сообщение для Namelles One с помощью ICQ
Question Вопрос, как закачивать?

2 недели назад я закончил школу, а сегодня захотел попинать её недосайт...

И вот что я накопал...

http://nayanova.edu:8080

Но стандартные пароли (нашел в инете) не подходят...

Посоветовался с умным, но вредным человеком,
он рассказал, про такое
http://nayanova.edu:8080/666%0a%0a<script>alert();</script>index.jsp

и ушел...

Я полазил по инету, почитал статьи, но ничего не нашел...

То есть теперь, как я понимаю alert(); надо заменить на что-то, чтобы закачать, ну к примеру remview.php и получить доступ ко всем папкам.
Или я не прав?
Что вообще делать дальше в такой ситуации?
 
Ответить с цитированием

  #2  
Старый 09.07.2005, 00:27
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

да это просто пассивная хсс =) ничего этим не добьешся и про заливки ремвиев при помощи этой уязвимости - это глупо=))
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #3  
Старый 09.07.2005, 00:36
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

ну ты лол =)))
НЕ ВЕРЮ, что в инете ты не нашёл, что такое alert!!!
А в прочем, создай html-страничку с таким кодом
<html>
<script>
alert('Hacked by Rebzik! chmok!');
</script>
</html>

и посмотри что будет =))
 
Ответить с цитированием

  #4  
Старый 09.07.2005, 02:26
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

Цитата:
<html>
<script>
alert('Hacked by Rebzik! chmok!');
</script>
</html>
Круто! Ты взломал мой компьютер! ))))))))))))))))))))))))))
 
Ответить с цитированием

  #5  
Старый 09.07.2005, 12:09
Namelles One
Познающий
Регистрация: 08.07.2005
Сообщений: 47
Провел на форуме:
149096

Репутация: 65
Отправить сообщение для Namelles One с помощью ICQ
По умолчанию

Млин...
ИМХО ,вы не поняли мой вопрос...
Я знаю, что такое alert();

Я спрашиваю, какой скрипт вставить вместо alert(); , чтобы получить что-нить интересное...
Типа спереть пароль админа, или remview закачать, или еще что...

А вы ерунду говорить стали...
 
Ответить с цитированием

  #6  
Старый 09.07.2005, 12:11
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

какой вопрос, такой и ответ.
 
Ответить с цитированием

  #7  
Старый 09.07.2005, 18:06
Namelles One
Познающий
Регистрация: 08.07.2005
Сообщений: 47
Провел на форуме:
149096

Репутация: 65
Отправить сообщение для Namelles One с помощью ICQ
По умолчанию

Три, два, один, все хорошо...

Товарищи, скажите мне пожалуйста четко- можно из этой уязвимости что-либо вытащить или нет?
 
Ответить с цитированием

  #8  
Старый 09.07.2005, 19:19
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

нет не прав
alert() выполняется в браузере
ремвиью ты не загрузишь
 
Ответить с цитированием

  #9  
Старый 09.07.2005, 21:52
Namelles One
Познающий
Регистрация: 08.07.2005
Сообщений: 47
Провел на форуме:
149096

Репутация: 65
Отправить сообщение для Namelles One с помощью ICQ
По умолчанию

Не, стоять...

А что же тогда можно вообще с этой дыркой сделать??
 
Ответить с цитированием

  #10  
Старый 10.07.2005, 23:37
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

>>Я спрашиваю, какой скрипт вставить вместо alert(); , чтобы получить что-нить интересное...
Типа спереть пароль админа, или remview закачать, или еще что...

А вы ерунду говорить стали...

а я что написал после твоего поста??обязательно надо чтоб 5-6 человек повторили мои слова?
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Вопрос по поводу античатовского снифера. Заранее большое спасибо за ответ. -SX- Болталка 5 23.10.2006 20:20
Вопрос KEZ ICQ 12 28.05.2005 11:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ