ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

23.12.2011, 20:30
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
lightangel
This is the last warning i'm giving to you, don't post basic injections, read tutorials and try to make it out by yourself or i'll just delete your posts
|
|
|

23.12.2011, 20:41
|
|
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
Провел на форуме: 59158
Репутация:
2
|
|
Я пользуюсь Navicat Premium для подключения к mysql как через эту прогу можно залить shell доступа в phpmyadmin нету только такой доступ .
|
|
|

23.12.2011, 20:43
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от Groove
Я пользуюсь Navicat Premium для подключения к mysql как через эту прогу можно залить shell доступа в phpmyadmin нету только такой доступ .
не важно какой интерфейс доступа у вас, если есть File_priv и есть доступная папка на запись то залейте через select + into outfile
|
|
|

23.12.2011, 23:48
|
|
Познающий
Регистрация: 03.03.2011
Сообщений: 51
Провел на форуме: 10960
Репутация:
0
|
|
Подскажите гуру,
Есть параметр *.php?search=mp3
Если вставить квадратные скобки: *.php?search[]= , то на странице появляется надпись "array".
В следствии чего возникает такая ошибка, и можно ли как-то эксплуатировать?
Заранее спасибо за пояснительный ответ.
|
|
|

23.12.2011, 23:52
|
|
Участник форума
Регистрация: 15.08.2010
Сообщений: 260
Провел на форуме: 90728
Репутация:
62
|
|
Сообщение от ne0k
Подскажите гуру,
Есть параметр *.php?search=mp3
Если вставить квадратные скобки: *.php?search[]= , то на странице появляется надпись "array".
В следствии чего возникает такая ошибка, и можно ли как-то эксплуатировать?
Заранее спасибо за пояснительный ответ.
безобидный нотис.
|
|
|

23.12.2011, 23:54
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от ne0k
Подскажите гуру,
Есть параметр *.php?search=mp3
Если вставить квадратные скобки: *.php?search[]= , то на странице появляется надпись "array".
В следствии чего возникает такая ошибка, и можно ли как-то эксплуатировать?
Заранее спасибо за пояснительный ответ.
если показ ошибок не выключено то получишь раскрытие путей и больше ничего - пока не знаешь какие функции используются на серверной части
|
|
|

23.12.2011, 23:55
|
|
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме: 262707
Репутация:
935
|
|
Сообщение от ne0k
Подскажите гуру,
Есть параметр *.php?search=mp3
Если вставить квадратные скобки: *.php?search[]= , то на странице появляется надпись "array".
В следствии чего возникает такая ошибка, и можно ли как-то эксплуатировать?
Заранее спасибо за пояснительный ответ.
Это возникает в следствии того, что в переменной _GET['search'] ты передаешь массив, такое поведение никак не запланировано в коде, и эта переменная начинает обрабатывается как обычная строковая переменная, а не как массив, в конце концов значение переменной выводит на экран, по этому и появляется "Array". Использовать это в данном случае, ты никак не сможешь.
|
|
|

25.12.2011, 06:32
|
|
Познающий
Регистрация: 05.12.2011
Сообщений: 40
Провел на форуме: 7298
Репутация:
0
|
|
На каких сайтах можно попробовать xss и чтобы потом у меня проблем небыло? Я новичок просто. Я заходил в гугл , писал слово чат , находил разные чаты и там где я вижу галимый сайт , по левому построен там можно пробовать , на этих сайтах можно тренироваться и не будет у меня потом проблем?
|
|
|

25.12.2011, 07:45
|
|
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме: 262707
Репутация:
935
|
|
Сообщение от Vladislav88
На каких сайтах можно попробовать xss и чтобы потом у меня проблем небыло? Я новичок просто. Я заходил в гугл , писал слово чат , находил разные чаты и там где я вижу галимый сайт , по левому построен там можно пробовать , на этих сайтах можно тренироваться и не будет у меня потом проблем?
Конечно будут! Безопасно, если ты развернешь сайт у себя на компе и будешь тренироваться на нем!
|
|
|

25.12.2011, 08:15
|
|
Познающий
Регистрация: 05.12.2011
Сообщений: 40
Провел на форуме: 7298
Репутация:
0
|
|
Тогда у меня к тебе 2 вопроса :
1)Как хакеры ломают сайты и даже выкладывают видео со взломом и у них нет проблем?
2) Свой сайт нужно залить на сервер в интернете или достаточно открыть его у себя на компе и для того чтобы испробовать xss на себе у меня на сайте обязан быть javascript?
Действительно не знаю )
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|