HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы > Antichat's Quest
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1221  
Старый 06.01.2007, 12:15
7ion
Познающий
Регистрация: 29.10.2006
Сообщений: 74
Провел на форуме:
1980313

Репутация: 65
Отправить сообщение для 7ion с помощью ICQ
По умолчанию

[denied] - перемнная, в которой хранится пасс.
ps: насколько я знаю <!-- это коммент в хтмл. значит все что ты ввел не обрабатывается...

Последний раз редактировалось back0rifice; 19.07.2007 в 01:46..
 
Ответить с цитированием

  #1222  
Старый 06.01.2007, 12:35
L'ange
Познающий
Регистрация: 03.01.2007
Сообщений: 42
Провел на форуме:
738912

Репутация: 13
По умолчанию

Вот что я пробовал вписать в поле Login:
'or 1=1--
" or 1=1--
' or '1'='1/*

и всевозможные комбинации этих команд...
Понятия не имею, куда копать.
 
Ответить с цитированием

  #1223  
Старый 06.01.2007, 12:47
bolnoy
Banned
Регистрация: 04.01.2007
Сообщений: 17
Провел на форуме:
337273

Репутация: 60
По умолчанию

Цитата:
[denied] - перемнная, в которой хранится пасс.
ps: насколько я знаю <!-- это коммент в хтмл. значит все что ты ввел не обрабатывается...
этот JavaScript и это не комментарий.... так как вытащить пароль я чета нихера немогу....

Последний раз редактировалось back0rifice; 19.07.2007 в 01:49..
 
Ответить с цитированием

  #1224  
Старый 06.01.2007, 12:49
bolnoy
Banned
Регистрация: 04.01.2007
Сообщений: 17
Провел на форуме:
337273

Репутация: 60
По умолчанию

Цитата:
Сообщение от L'ange  
Вот что я пробовал вписать в поле Login:
'or 1=1--
" or 1=1--
' or '1'='1/*

и всевозможные комбинации этих команд...
Понятия не имею, куда копать.
могу тебе сказать ты не туда копаешь... попробуй с ображение admin поколдовать
 
Ответить с цитированием

  #1225  
Старый 06.01.2007, 20:19
L'ange
Познающий
Регистрация: 03.01.2007
Сообщений: 42
Провел на форуме:
738912

Репутация: 13
По умолчанию

Ну вот, теперь в 10 ступор... Переменные вижу. Только одна из них, заявленная в скрипте не совпадает с той, что в файле. И ещё. Что даёт слэш "/" между переменными?
 
Ответить с цитированием

  #1226  
Старый 06.01.2007, 20:48
mR_LiNK[deface_0nl
Участник форума
Регистрация: 12.12.2006
Сообщений: 158
Провел на форуме:
1364740

Репутация: 114
По умолчанию

Цитата:
Сообщение от L'ange  
Ну вот, теперь в 10 ступор... Переменные вижу. Только одна из них, заявленная в скрипте не совпадает с той, что в файле. И ещё. Что даёт слэш "/" между переменными?
Будь внимательней, / там записывается как симовол строки (тип данных string) , и строка помещается в переменную..

adv: посмотри внимательней на скрипт, и инклуды..
 
Ответить с цитированием

  #1227  
Старый 06.01.2007, 22:55
mR_LiNK[deface_0nl
Участник форума
Регистрация: 12.12.2006
Сообщений: 158
Провел на форуме:
1364740

Репутация: 114
По умолчанию

Цитата:
Сообщение от L'ange  
Нужен on-line учебник по JavaScript. Подскажите толковый, если знаете...
А как быть с несоответствием переменных? Пробовал менять на компе. Всё-равно не вышло...

Мля...

ВнимательнОСТЬ!!
просмотри инклуды

Принцип работы: сохраняешь полностью страницу на ПК, далее смотришь все скрипты(все что нужно найти - это адрес перехода)

А вообще весь скрипт в гл страницы это полный фейк...

Учебники on-line:
введение в JS
http://www.intuit.ru/department/internet/js/

практикум(основной курс)
http://www.intuit.ru/department/internet/jspractics/

основы программирования на JS
http://www.intuit.ru/department/internet/jsbasics/

Последний раз редактировалось mR_LiNK[deface_0nl; 06.01.2007 в 22:57..
 
Ответить с цитированием

  #1228  
Старый 07.01.2007, 10:49
L'ange
Познающий
Регистрация: 03.01.2007
Сообщений: 42
Провел на форуме:
738912

Репутация: 13
По умолчанию

Единственное, что я получил на 10 уровне, так это страничка с текстом "Ошибаешься..."
 
Ответить с цитированием

  #1229  
Старый 07.01.2007, 11:35
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

знает, ты пошёл ошибочным путем..
 
Ответить с цитированием

  #1230  
Старый 07.01.2007, 12:23
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Нет, он пошел правильно Надо еще чуть чуть подумать
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обсуждение описания групп пользователей Античата Егорыч+++ Правила форума 633 02.12.2009 19:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ