HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос, как закачивать?
  #1  
Старый 09.07.2005, 00:16
Namelles One
Познающий
Регистрация: 08.07.2005
Сообщений: 47
С нами: 10968492

Репутация: 65
Question Вопрос, как закачивать?

2 недели назад я закончил школу, а сегодня захотел попинать её недосайт...

И вот что я накопал...

http://nayanova.edu:8080

Но стандартные пароли (нашел в инете) не подходят...

Посоветовался с умным, но вредным человеком,
он рассказал, про такое
http://nayanova.edu:8080/666%0a%0a<script>alert();</script>index.jsp

и ушел...

Я полазил по инету, почитал статьи, но ничего не нашел...

То есть теперь, как я понимаю alert(); надо заменить на что-то, чтобы закачать, ну к примеру remview.php и получить доступ ко всем папкам.
Или я не прав?
Что вообще делать дальше в такой ситуации?
 
Ответить с цитированием

  #2  
Старый 09.07.2005, 00:27
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

да это просто пассивная хсс =) ничего этим не добьешся и про заливки ремвиев при помощи этой уязвимости - это глупо=))
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #3  
Старый 09.07.2005, 00:36
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

ну ты лол =)))
НЕ ВЕРЮ, что в инете ты не нашёл, что такое alert!!!
А в прочем, создай html-страничку с таким кодом
<html>
<script>
alert('Hacked by Rebzik! chmok!');
</script>
</html>

и посмотри что будет =))
 
Ответить с цитированием

  #4  
Старый 09.07.2005, 02:26
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
С нами: 11081186

Репутация: 9
По умолчанию

Цитата:
<html>
<script>
alert('Hacked by Rebzik! chmok!');
</script>
</html>
Круто! Ты взломал мой компьютер! ))))))))))))))))))))))))))
 
Ответить с цитированием

  #5  
Старый 09.07.2005, 12:09
Namelles One
Познающий
Регистрация: 08.07.2005
Сообщений: 47
С нами: 10968492

Репутация: 65
По умолчанию

Млин...
ИМХО ,вы не поняли мой вопрос...
Я знаю, что такое alert();

Я спрашиваю, какой скрипт вставить вместо alert(); , чтобы получить что-нить интересное...
Типа спереть пароль админа, или remview закачать, или еще что...

А вы ерунду говорить стали...
 
Ответить с цитированием

  #6  
Старый 09.07.2005, 12:11
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

какой вопрос, такой и ответ.
 
Ответить с цитированием

  #7  
Старый 09.07.2005, 18:06
Namelles One
Познающий
Регистрация: 08.07.2005
Сообщений: 47
С нами: 10968492

Репутация: 65
По умолчанию

Три, два, один, все хорошо...

Товарищи, скажите мне пожалуйста четко- можно из этой уязвимости что-либо вытащить или нет?
 
Ответить с цитированием

  #8  
Старый 09.07.2005, 19:19
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
С нами: 11042306

Репутация: 2726


По умолчанию

нет не прав
alert() выполняется в браузере
ремвиью ты не загрузишь
 
Ответить с цитированием

  #9  
Старый 09.07.2005, 21:52
Namelles One
Познающий
Регистрация: 08.07.2005
Сообщений: 47
С нами: 10968492

Репутация: 65
По умолчанию

Не, стоять...

А что же тогда можно вообще с этой дыркой сделать??
 
Ответить с цитированием

  #10  
Старый 10.07.2005, 23:37
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

>>Я спрашиваю, какой скрипт вставить вместо alert(); , чтобы получить что-нить интересное...
Типа спереть пароль админа, или remview закачать, или еще что...

А вы ерунду говорить стали...

а я что написал после твоего поста??обязательно надо чтоб 5-6 человек повторили мои слова?
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по поводу античатовского снифера. Заранее большое спасибо за ответ. -SX- Болталка 5 23.10.2006 20:20
Вопрос KEZ Skype, IRC, ICQ, Jabber и другие IM 12 28.05.2005 11:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.