HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #281  
Старый 09.02.2014, 01:00
ZoRKeG
Познавший АНТИЧАТ
Регистрация: 05.08.2011
Сообщений: 1,690
С нами: 7774166

Репутация: 255


По умолчанию

Цитата:

Сообщение от vasa3000

1. Что я могу сделать с этим

code:

4internacionalnw=EADWJehS; 4internacionaluzll=1390945740; ucvid=EwgTc2583L; 4internacionaluispm=1390654201-0; _ga=GA1.2.582593000.1378377675; 4internacionaluCoz=3ikXdCJOaH0ZGC1

Мне кажется или это пряники? Если не кажется то замени свои куки на эти и будет тебе счастье, разумеется, будет счастье если ещё сессия не разорвана

Цитата:

Сообщение от vasa3000

2. Если у меня есть IP человека, что с этим можно сделать? (кроме dos и ddos атак)

Просканируй его, возможно есть какая-то конфетка
Цитата:

Сообщение от vasa3000

3. В какой программе можно написать такую же самую форму входа, как Steam?

Практически в любой среде, к примеру в делфи, даже на DS можно

Цитата:

Сообщение от vasa3000

Как код применить, что-бы моя форма заменила все формы входа Steam?

Не понял вопроса
 
Ответить с цитированием

  #282  
Старый 09.02.2014, 01:00
the_Ghost
Новичок
Регистрация: 17.09.2013
Сообщений: 9
С нами: 6659606

Репутация: 0
По умолчанию

ищу активную xss. от остаётся только >, а <script пропадает. это фильтр? что с этим можно сделать подскажите.
 
Ответить с цитированием

  #283  
Старый 09.02.2014, 01:00
vasa3000
Познающий
Регистрация: 03.04.2012
Сообщений: 71
С нами: 7425686

Репутация: 0
По умолчанию

ZoRKeG, Очень благодарю за ответы. Да, это пряники, только до сих пор не понял, как их заменить

Ну есть такие стиллеры, которые заменяют реальную форму входа на поддельную, как это сделать ? )
 
Ответить с цитированием

  #284  
Старый 09.02.2014, 01:00
ZoRKeG
Познавший АНТИЧАТ
Регистрация: 05.08.2011
Сообщений: 1,690
С нами: 7774166

Репутация: 255


По умолчанию

Цитата:

Сообщение от vasa3000

ZoRKeG, Очень благодарю за ответы. Да, это пряники, только до сих пор не понял, как их заменить

У Google Chrome есть удобное расширение, с помощью которого можно редактировать куки, название носит оно: Edit This Cookie

Цитата:

Сообщение от vasa3000

Ну есть такие стиллеры, которые заменяют реальную форму входа на поддельную, как это сделать ? )

Возможно вы имели в виду программы фейки? Если нет, то затрудняюсь с ответом
 
Ответить с цитированием

  #285  
Старый 09.02.2014, 01:00
_Werewolf_
Флудер
Регистрация: 28.06.2011
Сообщений: 3,261
С нами: 7828886

Репутация: 335


По умолчанию

Зорг, ты слегка не понял. Есть вири, которые парсят формы в браузерах и заменяют любую форму на такую же, только с маленькими модификациями. Какими - угадай с половины раза =)
 
Ответить с цитированием

  #286  
Старый 09.02.2014, 01:00
ZoRKeG
Познавший АНТИЧАТ
Регистрация: 05.08.2011
Сообщений: 1,690
С нами: 7774166

Репутация: 255


По умолчанию

Цитата:

Сообщение от _Werewolf_

Зорг, ты слегка не понял. Есть вири, которые парсят формы в браузерах и заменяют любую форму на такую же, только с маленькими модификациями. Какими - угадай с половины раза =)

Аааа, ну так бы и сразу, я думал про программы -)
 
Ответить с цитированием

  #287  
Старый 09.02.2014, 01:00
_Werewolf_
Флудер
Регистрация: 28.06.2011
Сообщений: 3,261
С нами: 7828886

Репутация: 335


По умолчанию

Ну так вопрос как раз про программу - каким стиллером можно так подменять формы.
Если я правильно вопрос понял.
 
Ответить с цитированием

  #288  
Старый 09.02.2014, 01:00
vasa3000
Познающий
Регистрация: 03.04.2012
Сообщений: 71
С нами: 7425686

Репутация: 0
По умолчанию

А возможно реализовать кражу печенек через аватарку? Допустим у меня есть сайт, я поставил картинку, а в ней зашифрован скрипт кражи печенек?
Надеюсь все понятно =)
 
Ответить с цитированием

  #289  
Старый 09.02.2014, 01:00
_Werewolf_
Флудер
Регистрация: 28.06.2011
Сообщений: 3,261
С нами: 7828886

Репутация: 335


По умолчанию

Цитата:

Сообщение от vasa3000

А возможно реализовать кражу печенек через аватарку? Допустим у меня есть сайт, я поставил картинку, а в ней зашифрован скрипт кражи печенек?
Надеюсь все понятно =)

Ну догадаться можно.
Своровать не получиться - это же не JS.
 
Ответить с цитированием

  #290  
Старый 10.02.2014, 01:00
ZoRKeG
Познавший АНТИЧАТ
Регистрация: 05.08.2011
Сообщений: 1,690
С нами: 7774166

Репутация: 255


По умолчанию

Цитата:

Сообщение от zack1210

подскажите как раскрутить эту sql и узнать БД

Пробовал залить шелл, не получилось, походу там запросы фильтруются самим сервером, на <? <% ругается ужасно... Попробую ещё помудохаться -)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.