HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы > Antichat's Quest
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #861  
Старый 16.09.2006, 16:29
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

Пожалуйста подскажите как в 8 уровне пройти авторизацию или скажите чтоя делаю правельно, а что не провельно.
Там надо в поле Логин ввести логин а потом иньекцию типа " ' or 1=1-- ". В манах читал но ничего не проходит что под оперой что под ИЕ, или я просто немогу правельно понять??? или надо сделать запрос через все тоже поле Логин?
если можно напишите в личку как должен выглядеть запрос.
 
Ответить с цитированием

  #862  
Старый 16.09.2006, 16:34
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

FaTRuS, изучай исходники скрипта.. не только ведь инъекция бывает типа ' or 1=1--
юзай коммент /* кстати.. =) идешь в правильном направлении
 
Ответить с цитированием

  #863  
Старый 16.09.2006, 17:08
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

извиняюсь за глупость но что делает данное сочетание символов /*? Я к теории взлома приступил сравнительно недавна, такчто для меня немногое понятно. в какомто из постов втретил что-то типа "задачей является остановить запрос на форме логин (выполнить Инжекшн)" или что-то типо того. каким символом можно остановить запрос. иесли несложно кинь ссылку по скулю(rtfm или как его там) а то у меня чет неполучается выпытать нормальные ссылки у поисковиков
 
Ответить с цитированием

  #864  
Старый 16.09.2006, 17:15
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

FaTRuS
/* это комментарий, то же что и --
 
Ответить с цитированием

  #865  
Старый 16.09.2006, 17:28
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

Как я хочу застрелиться, но немогу пока не пройду.
дайте ответ плиз правельно составлен инж или нет:
login' or 1=1/*2'
 
Ответить с цитированием

  #866  
Старый 16.09.2006, 17:32
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

Цитата:
Сообщение от FaTRuS  
Как я хочу застрелиться, но немогу пока не пройду.
дайте ответ плиз правельно составлен инж или нет:
login' or 1=1/*2'
Хоть я его и не проходил, но зачем после /* ставить 2' ? Ведь это будет восприниматся как коментарий..
 
Ответить с цитированием

  #867  
Старый 16.09.2006, 17:38
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

Тада я в тупике все что в голову пришло не проходит, я непойму как делается инж???
что происходит после того как переменная получит " ' or 1=1/* "?
 
Ответить с цитированием

  #868  
Старый 16.09.2006, 18:25
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

если я правельно понял то " ' " в поле логина после логина указывает что поле логина закончилось? и надо перейти к обработке следующей переменной? а /* будет блокировать оставшися код в скрипте, если да то почему у меня ничего непроходит?
 
Ответить с цитированием

  #869  
Старый 16.09.2006, 18:38
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

FaTRuS, читай мануалы...
 
Ответить с цитированием

  #870  
Старый 16.09.2006, 22:43
Dmitriy_ua
Познающий
Регистрация: 31.08.2006
Сообщений: 40
Провел на форуме:
193056

Репутация: 10
Отправить сообщение для Dmitriy_ua с помощью ICQ
По умолчанию

Цитата:
Сообщение от FaTRuS  
если я правельно понял то " ' " в поле логина после логина указывает что поле логина закончилось? и надо перейти к обработке следующей переменной? а /* будет блокировать оставшися код в скрипте, если да то почему у меня ничего непроходит?
У меня тоже не шло в IE Mozille попробуй в пакете подредоктировать, там увидишь что ты пишешь и что сервер получает, нечего сложного мане подсказок придостаточно о "' ", "--", """, "/*",
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обсуждение описания групп пользователей Античата Егорыч+++ Правила форума 633 02.12.2009 19:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ