HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.08.2018, 22:28
Denis25
Guest
Сообщений: n/a
Провел на форуме:
2497

Репутация: 0
По умолчанию

Добрый день! Я совсем новичок, ничего не понимаю во взломе, но люблю играться с адресной строкой на известных сайтах. Иногда меняю параметры HTTP запросов, чтобы найти какие-то фичи.

Например на hh.ru, если поменять стандартную ссылку переговоров с работодателем

https://hh.ru/applicant/negotiations...cId=5343423134

на

https://hh.ru/applicant/negotiations/item?topicId=-1 (любое отрицательное значение, после "="), то выдаст ошибку "Что-то пошло не так";


Если же после "=" писать любые другие числа или текст, будет выдавать стандартную ошибку 404

Кто-нибудь может объяснить почему так происходит и является ли это уязвимостью? Можно ли что-то таким образом найти? Я просто совсем ничего не понимаю в программировании и хакинге и не знаю другого способа взаимодействия с сервером кроме как через адресную строку.

Есть ли какая-нибудь подробная литература по GET и POST запросам? С чего мне начать? Хочу искать уязвимости.
 
Ответить с цитированием

  #2  
Старый 02.09.2018, 22:31
Denis25
Guest
Сообщений: n/a
Провел на форуме:
2497

Репутация: 0
По умолчанию

че ни ответа ни привета, сдулись все хакеры штоль?
 
Ответить с цитированием

  #3  
Старый 02.09.2018, 23:11
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

Цитата:
Сообщение от Denis25  
Denis25 said:

че ни ответа ни привета, сдулись все хакеры штоль?
Начните с этого.

https://habr.com/company/simplepay/blog/258499/
 
Ответить с цитированием

  #4  
Старый 04.09.2018, 12:01
Denis25
Guest
Сообщений: n/a
Провел на форуме:
2497

Репутация: 0
По умолчанию

Цитата:
Сообщение от RWD  
RWD said:

Начните с этого.
https://habr.com/company/simplepay/blog/258499/
Начал, описание понятное, но как это делать самому? есть мануал с пошаговой инструкцией?
 
Ответить с цитированием

  #5  
Старый 07.09.2018, 14:34
Denis25
Guest
Сообщений: n/a
Провел на форуме:
2497

Репутация: 0
По умолчанию

где вы, милые хакеры?
 
Ответить с цитированием

  #6  
Старый 10.09.2018, 18:35
ontheway
Guest
Сообщений: n/a
Провел на форуме:
1038

Репутация: 0
По умолчанию

скорее всего тебе поможет только гугл, а для начала отличный топик с ключевыми словами уже скинули
 
Ответить с цитированием

  #7  
Старый 10.09.2018, 22:22
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

Дак почти все есть на данном форуме, он думает ему тут все на полочке разложат)

Если человек не ориентируется на форуме, то в хакинге и пентесте ему делать нечего.
 
Ответить с цитированием

  #8  
Старый 13.09.2018, 10:54
Denis25
Guest
Сообщений: n/a
Провел на форуме:
2497

Репутация: 0
По умолчанию

Цитата:
Сообщение от salamond  
salamond said:

Потому что ошибка 500 ошибка базы данных
http://prntscr.com/ktlcwg
А ее можно использовать как-то для взлома?
 
Ответить с цитированием

  #9  
Старый 14.09.2018, 10:13
Denis25
Guest
Сообщений: n/a
Провел на форуме:
2497

Репутация: 0
По умолчанию

Цитата:
Сообщение от salamond  
salamond said:

В каком смысле?
Ну вообще извлечь пользу из этой ошибки. Я в этом не разбираюсь
 
Ответить с цитированием

  #10  
Старый 14.09.2018, 10:48
Irina Belova
Guest
Сообщений: n/a
Провел на форуме:
2913

Репутация: 0
По умолчанию

ТС, почему бы вам не пойти на курсы по программированию, толку больше будет) Начнете хоть основные понятия понимать)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ