Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Игра с адресной строкой от чайника (https://forum.antichat.xyz/showthread.php?t=465012)

Denis25 31.08.2018 22:28

Добрый день! Я совсем новичок, ничего не понимаю во взломе, но люблю играться с адресной строкой на известных сайтах. Иногда меняю параметры HTTP запросов, чтобы найти какие-то фичи.

Например на hh.ru, если поменять стандартную ссылку переговоров с работодателем

https://hh.ru/applicant/negotiations...cId=5343423134

на

https://hh.ru/applicant/negotiations/item?topicId=-1 (любое отрицательное значение, после "="), то выдаст ошибку "Что-то пошло не так";


Если же после "=" писать любые другие числа или текст, будет выдавать стандартную ошибку 404

Кто-нибудь может объяснить почему так происходит и является ли это уязвимостью? Можно ли что-то таким образом найти? Я просто совсем ничего не понимаю в программировании и хакинге и не знаю другого способа взаимодействия с сервером кроме как через адресную строку.

Есть ли какая-нибудь подробная литература по GET и POST запросам? С чего мне начать? Хочу искать уязвимости.

Denis25 02.09.2018 22:31

че ни ответа ни привета, сдулись все хакеры штоль?

RWD 02.09.2018 23:11

Цитата:

Сообщение от Denis25
Denis25 said:

че ни ответа ни привета, сдулись все хакеры штоль?

Начните с этого.

https://habr.com/company/simplepay/blog/258499/

Denis25 04.09.2018 12:01

Цитата:

Сообщение от RWD
RWD said:

Начните с этого.
https://habr.com/company/simplepay/blog/258499/

Начал, описание понятное, но как это делать самому? есть мануал с пошаговой инструкцией?

Denis25 07.09.2018 14:34

где вы, милые хакеры?

ontheway 10.09.2018 18:35

скорее всего тебе поможет только гугл, а для начала отличный топик с ключевыми словами уже скинули

RWD 10.09.2018 22:22

Дак почти все есть на данном форуме, он думает ему тут все на полочке разложат)

Если человек не ориентируется на форуме, то в хакинге и пентесте ему делать нечего.

Denis25 13.09.2018 10:54

Цитата:

Сообщение от salamond
salamond said:

Потому что ошибка 500 ошибка базы данных
http://prntscr.com/ktlcwg

А ее можно использовать как-то для взлома?

Denis25 14.09.2018 10:13

Цитата:

Сообщение от salamond
salamond said:

В каком смысле?

Ну вообще извлечь пользу из этой ошибки. Я в этом не разбираюсь

Irina Belova 14.09.2018 10:48

ТС, почему бы вам не пойти на курсы по программированию, толку больше будет) Начнете хоть основные понятия понимать)


Время: 20:02