HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16131  
Старый 13.01.2011, 17:58
Unknown
Guest
Сообщений: n/a
Провел на форуме:
34733

Репутация: 83
По умолчанию

Цитата:
Сообщение от valyka80  
valyka80 said:
Мне это не надо.
А что тебе нужно? не совсем понял.
 
Ответить с цитированием

  #16132  
Старый 13.01.2011, 18:02
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

Цитата:
Сообщение от Фараон  
Фараон said:
А что тебе нужно? не совсем понял.
Выше топик

/threadnav46016-1611-10.html
 
Ответить с цитированием

  #16133  
Старый 13.01.2011, 18:20
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

Цитата:
Сообщение от Modex  
Modex said:
http://www.mirdoors.ru/login.php?link= А возможно ли тут что то сделать ?
Смотря что нужно?Ковычки там слешатся.Вот хсс отакэ можно http://www.mirdoors.ru/login.php?link=">alert('собери портфель на завтро')

Цитата:
Сообщение от valyka80  
valyka80 said:
Так базу найти не может.
Cannot get current db name!
Незнаю как ты там делал,но запрос с выводом проходит,правда это не поможет=\
 
Ответить с цитированием

  #16134  
Старый 13.01.2011, 18:27
.while
Новичок
Регистрация: 22.02.2010
Сообщений: 5
Провел на форуме:
27699

Репутация: 2
Отправить сообщение для .while с помощью ICQ
По умолчанию

Доброго времени суток.Посоветуйте хороший sql инжектор, помимо хавия и sqlhelper.Спасибо.)
 
Ответить с цитированием

  #16135  
Старый 13.01.2011, 18:32
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Незнаю как ты там делал,но запрос с выводом проходит,правда это не поможет=\
Да все у меня получилось пароли абра-када-бра.
 
Ответить с цитированием

  #16136  
Старый 13.01.2011, 18:35
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от valyka80  
valyka80 said:
Незнаю как ты там делал,но запрос с выводом проходит,правда это не поможет=
Да все у меня получилось пароли абра-када-бра.
ну смотри, я думаю там пассы в откытом виде а не хеши..так как есть одна запись с цифровым пассом faran:123 , думаю что пассы просто арабской вязью написанны..и таким образом они выводится правильно не будут, сервак на винде .... честно сказать я не знаю что делать
 
Ответить с цитированием

  #16137  
Старый 13.01.2011, 18:40
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
ну смотри, я думаю там пассы в откытом виде а не хеши..так как есть одна запись с цифровым пассом faran:123 , думаю что пассы просто арабской вязью написанны..и таким образом они выводится правильно не будут, сервак на винде .... честно сказать я не знаю что делать
В двух пасах двоеточие стоит

ѼЕ*?ВЁ1½îî:FВђВ°вЂ*Вё2¥›ÞìgæXg Г†q

типа соль у них же с права на лево пишеться

ну не ставить же арабский языковый пакет
 
Ответить с цитированием

  #16138  
Старый 14.01.2011, 14:55
artygrand
Guest
Сообщений: n/a
Провел на форуме:
729

Репутация: 0
По умолчанию

привет всем!

У меня вполне безобидная просьба

есть сайт - fansubs.ru

я с него хочу слить все файлы субтитров

вроде бы все там очевидно, нужно только по ссылкам вида fansubs.ru/base.php?srt=1 пройтись, но у них какая то защита теперь стоит и только при передаче данных из формы загрузка начинается.

причем, если отправлять форму с помощью жабаскрипта в цикле, то тоже выдается страничка, а не файл.

есть какие нибудь идеи по этому?
 
Ответить с цитированием

  #16139  
Старый 14.01.2011, 14:58
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Цитата:
Сообщение от valyka80  
valyka80 said:
В двух пасах двоеточие стоит
ѼЕ*?ВЁ1½îî
:
FВђВ°вЂ*Вё2¥›ÞìgæXg Г†q
типа соль у них же с права на лево пишеться
ну не ставить же арабский языковый пакет
М.б. попробывать поиграться с кодировкой?

Цитата:
Сообщение от .while  
.while said:
Доброго времени суток.Посоветуйте хороший sql инжектор, помимо хавия и sqlhelper.Спасибо.)
Лучший инжектор- собственные руки.

Из автоматических- SQLi Helper.
 
Ответить с цитированием

  #16140  
Старый 14.01.2011, 15:31
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Да да да, про нее забыл опять.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ