Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

19.01.2009, 20:51
|
|
Познающий
Регистрация: 16.01.2009
Сообщений: 40
Провел на форуме: 244040
Репутация:
15
|
|
Может кто нибудь подсказать стоит ли мне ковырять это форум дальше http://forum.all-wap.com
Вообщем пока единственно действующий способ это СИ,ФЕЙК и пока все что я нашел рабочее!(ну это в принципе применимо везде)Проверил почти все переменные передающиеся методом ГЕТ на фильтрацию!Так же проверил некоторые передающиеся методом ПОСТ.Нашел активную хсс но чтоб ее заюзать нужны права админа!И в какой то момент мне показалось все дело в шляпе но это было не так скуль инъекция не прошла!CSRF тоже не проходит,почти во всех функциях сайта участвует переменая сид которая отвечает за сессию!Есть вариант попробывать залить картинку в формате гиф с прописаным в ней ява скриптом!(можете подсказать какой прогой это проделать?В хекс деракторе все выделяю и добавляю комент и нифига!Что это фильтрация или нет?)!Есть вариант передать что либо в хтмл заголовках!(хотя в этом сильно сомневаюсь что что выйдет из этого)!У меня есть исходники на руках!Слышал что можна обойти фильтрацию переменной переполнением буфера обмена!Можете подсказать где почитать?В гуглах смотрел но не удачно!
|
|
|

22.01.2009, 14:25
|
|
Новичок
Регистрация: 06.07.2008
Сообщений: 24
Провел на форуме: 150387
Репутация:
0
|
|
Народ а что на smf уязвимостей нету чтоли ??? 
|
|
|

22.01.2009, 14:32
|
|
Banned
Регистрация: 19.01.2009
Сообщений: 26
Провел на форуме: 161729
Репутация:
67
|
|
Сообщение от AGRESOR
Народ а что на smf уязвимостей нету чтоли ??? 
http://milw0rm.com/related.php?program=Simple%20Machines%20Forum
|
|
|

23.01.2009, 13:58
|
|
Познающий
Регистрация: 14.05.2006
Сообщений: 68
Провел на форуме: 611329
Репутация:
11
|
|
Мне на одном сайте укоза поставили в репутации минус =)
Фишка в том, что минус поставил препод по программированию)
Очень хочеться получить доступ и изменить его мнение обо мне 
Поэтому вопрос: работают ли сейчас какие способы на укозе?
Юзал поиск - ничего конретного/рабочего не нашёл =\
|
|
|

24.01.2009, 19:43
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Очень хочеться получить доступ и изменить его мнение обо мне
Ты его уже не изменишь, либо
Юзал поиск - ничего конретного/рабочего не нашёл =\
Юзай еще!
Поэтому вопрос: работают ли сейчас какие способы на укозе?
Да.
|
|
|

24.01.2009, 19:58
|
|
Познающий
Регистрация: 14.05.2006
Сообщений: 68
Провел на форуме: 611329
Репутация:
11
|
|
mailbrush, почитал комменты в твоей репе, всё стало понятно...
процитирую
"Нде... Если не знаешь че сказать, лутше уж помолчи!"
по ответу: лол
|
|
|
phpBB 2.0.21 устал бороться.... |

25.01.2009, 16:46
|
|
Новичок
Регистрация: 25.01.2009
Сообщений: 4
Провел на форуме: 35949
Репутация:
0
|
|
phpBB 2.0.21 устал бороться....
вообщем права админа есть, но испробовал 5 разных способов заливки shell увы... (((
вообще, цель заливки шелла - сосед )))
а с формумом вообще веселость по 2 проверкам показывает что он 2.0.4, но зайдя в админку видишщь копирайт 2.0.21 )))
вообщем я готов компенксировать в меру своих слабых человеческих возможностей время на хелп.
ICQ 220247943
на поиск ссылаться не нужно, статьи просмотрены, способы разные испытаны, но.....но увы))))
гы, складываеться впечатление что проще купить хостинг там же и через свой акк полазить ))) что не есть айс конечно
|
|
|

27.01.2009, 00:57
|
|
Постоянный
Регистрация: 07.01.2008
Сообщений: 591
Провел на форуме: 2899578
Репутация:
549
|
|
У меня стоит PHPbb 3.0.4 не получается утсановить мод для отправки быстрого сообщения ! Кто знает отпишитесь !
Стиль не стандартный - в этом и проблема ! С меня много +++
|
|
|

03.02.2009, 17:06
|
|
Новичок
Регистрация: 15.01.2009
Сообщений: 3
Провел на форуме: 371865
Репутация:
0
|
|
Сайт с уязвимостями
Ребята, подскажите плиз сайт (или несколько) со следующими уязвимостями:
- Cross Site Scripting (XSS)
- SQL injection
Необходимо для тестирования написанного мной сканера уязвимостей (для дипломной работы)
Всем спасибо за ответы!
|
|
|

03.02.2009, 17:18
|
|
Новичок
Регистрация: 02.07.2008
Сообщений: 29
Провел на форуме: 264726
Репутация:
38
|
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|