HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы > Antichat's Quest
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.12.2006, 19:47
mR_LiNK[deface_0nl
Участник форума
Регистрация: 12.12.2006
Сообщений: 158
Провел на форуме:
1364740

Репутация: 114
По умолчанию

Цитата:
Сообщение от sqr  
Блин сижу и играюсь с AccessDiver'ом нихрена в нем не рублю
Скиньте сцылку пожалуйста мануала AD а собственно исспользование IPSpoofing'a
AD далеко не лучшее решение для такого рода деятельности..

ps: если те для квеста, то там AD совершенно не обязателен, простейшая альтернатива InetCrack..
 
Ответить с цитированием

  #2  
Старый 28.12.2006, 20:05
Draugdur
Новичок
Регистрация: 06.11.2006
Сообщений: 11
Провел на форуме:
59861

Репутация: 0
По умолчанию

Цитата:
Сообщение от sqr  
Блин сижу и играюсь с AccessDiver'ом нихрена в нем не рублю
Скиньте сцылку пожалуйста мануала AD а собственно исспользование IPSpoofing'a

какой нах ipspoofing xD сказали 100000 раз,что X-forwarded-for поменять надо. А гона то сколько
говорят и то,что провайдер пропалил и ещё что-то из этой темы анекдот 1 большой сделать надо


ЗЫ. какая разница AD или крякер????что больше нравится,то и юзай.Почему говорят тут,что AD сложно пользоваться. Всего то надо галочку пометить и 1 строчку дописать.

Последний раз редактировалось Draugdur; 28.12.2006 в 20:07..
 
Ответить с цитированием

  #3  
Старый 29.12.2006, 15:02
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

Вобщем сижу я на 19 и сижу запрос правильно составил - ничего
 
Ответить с цитированием

  #4  
Старый 05.01.2007, 18:02
Form
Новичок
Регистрация: 05.01.2007
Сообщений: 2
Провел на форуме:
7876

Репутация: 0
По умолчанию

Ребята объясните дураку - откуда в 3-тьем этапе скрипт получает данные?? Пройти его - прошел, но так и не понял откуда оно взялось :/

Заимпался смотреть марки мобильников , оно должно состоять из 4-х букв? или специально поставили ограничение... Уже и искать-то сложнее - сколько времени прошло

Последний раз редактировалось Form; 05.01.2007 в 19:02..
 
Ответить с цитированием

  #5  
Старый 05.01.2007, 22:51
mR_LiNK[deface_0nl
Участник форума
Регистрация: 12.12.2006
Сообщений: 158
Провел на форуме:
1364740

Репутация: 114
По умолчанию

Цитата:
Сообщение от Form  
Заимпался смотреть марки мобильников , оно должно состоять из 4-х букв? или специально поставили ограничение... Уже и искать-то сложнее - сколько времени прошло
ограничение стоит только в форме
Подсказка: запрос GET php
(http://www.securitylab.ru/ описаны уюзвимости мобил)
 
Ответить с цитированием

  #6  
Старый 06.01.2007, 07:49
Form
Новичок
Регистрация: 05.01.2007
Сообщений: 2
Провел на форуме:
7876

Репутация: 0
По умолчанию

Цитата:
Сообщение от mR_LiNK[deface_0nl  
ограничение стоит только в форме
Подсказка: запрос GET php
(http://www.securitylab.ru/ описаны уюзвимости мобил)
про длину - я так и думал, что касается мобил так и не нашел - руки наверно кривые(
 
Ответить с цитированием

  #7  
Старый 06.01.2007, 09:31
mR_LiNK[deface_0nl
Участник форума
Регистрация: 12.12.2006
Сообщений: 158
Провел на форуме:
1364740

Репутация: 114
По умолчанию

Цитата:
Сообщение от Form  
про длину - я так и думал, что касается мобил так и не нашел - руки наверно кривые(
Ну.. не хирург..

http://www.google.com/
в мане же сказано "DoS"

http://www.securitylab.ru/
Bluetooth : DoS
Уж если так не сможешь, то хЕРург безсилен
 
Ответить с цитированием

  #8  
Старый 05.01.2007, 22:28
L'ange
Познающий
Регистрация: 03.01.2007
Сообщений: 42
Провел на форуме:
738912

Репутация: 13
По умолчанию

На восьмом ступор. Это уровень, где надо SQL-inj применить. Дайте, пожалуйста, ссылок по этому вопросу. Кроме google.com... Хотелось бы что-то определённое.
 
Ответить с цитированием

  #9  
Старый 05.01.2007, 22:54
mR_LiNK[deface_0nl
Участник форума
Регистрация: 12.12.2006
Сообщений: 158
Провел на форуме:
1364740

Репутация: 114
По умолчанию

Цитата:
Сообщение от L'ange  
На восьмом ступор. Это уровень, где надо SQL-inj применить. Дайте, пожалуйста, ссылок по этому вопросу. Кроме google.com... Хотелось бы что-то определённое.
Все нужные доки указаны в мануале
простейшая уязвимость (спецсимволы в поля формы)
 
Ответить с цитированием

  #10  
Старый 05.01.2007, 23:13
L'ange
Познающий
Регистрация: 03.01.2007
Сообщений: 42
Провел на форуме:
738912

Репутация: 13
По умолчанию

Цитата:
Сообщение от mR_LiNK[deface_0nl  
Все нужные доки указаны в мануале
простейшая уязвимость (спецсимволы в поля формы)
Хотелось бы увидеть статьи с примерами. А то в статейках из мануала только общая информация. О том, то такое SQL... А как именно применяется, как должен выглядеть запрос?
[Alert: В manual'e приведена подборка статей, рассчитанная именно на то, чтобы ты имел общее представление о том, что такое "SQL Injection"... Там есть примеры, как должен выглядеть запрос... Не надо читать между строк!]

Последний раз редактировалось back0rifice; 19.07.2007 в 00:00..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обсуждение описания групп пользователей Античата Егорыч+++ Правила форума 633 02.12.2009 19:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.