HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы > Antichat's Quest
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #731  
Старый 13.07.2006, 01:11
Voyageur
Познающий
Регистрация: 07.02.2006
Сообщений: 78
Провел на форуме:
382757

Репутация: 10
Отправить сообщение для Voyageur с помощью ICQ
По умолчанию

s1z3r, да, я тоже об этом подумал и в личку написал...
 
Ответить с цитированием

  #732  
Старый 13.07.2006, 08:03
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
Сообщение от back0rifice  
2 Iceangel_: возьми Naviscope здесь. Он идёт как отдельная программа.
Ура!!Работает!!!Спасибо!
 
Ответить с цитированием

  #733  
Старый 13.07.2006, 08:09
w00lf
Новичок
Регистрация: 03.07.2006
Сообщений: 17
Провел на форуме:
59495

Репутация: 3
По умолчанию

19 уровень. Sql-запрос
Как мне узнать имена таблиц, если даже не появляется ни каких ошибок
 
Ответить с цитированием

  #734  
Старый 13.07.2006, 09:07
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Я не понял, пароль на 4-ом это марка телефона с xss-уязвимостью , я спросил яндекса он мне выдал марку , но она не подходит.
p.s как подделывать referrer я понял.
 
Ответить с цитированием

  #735  
Старый 13.07.2006, 09:19
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Ну раз не подходит - значит не та марка. Тут и спрашивать никого не надо, просто головой подумай... или почитай прайс лист какой-нибудь по сот. телефонам, сразу в глаза бросится Xss-Уязвимость =)
 
Ответить с цитированием

  #736  
Старый 13.07.2006, 12:35
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
Сообщение от FQziT  
Ну раз не подходит - значит не та марка. Тут и спрашивать никого не надо, просто головой подумай... или почитай прайс лист какой-нибудь по сот. телефонам, сразу в глаза бросится Xss-Уязвимость =)
Посмотрел листов 5 , ничего общего с xss не нашёл...
 
Ответить с цитированием

  #737  
Старый 13.07.2006, 12:58
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

если бы ты прочел этот топик.. то уже неоднократно видел бы мою (и не только) фразу: XSS кроется в названии телефона.. почитайте о xss.. не всё так очевидно ведь.
 
Ответить с цитированием

  #738  
Старый 13.07.2006, 13:09
w00lf
Новичок
Регистрация: 03.07.2006
Сообщений: 17
Провел на форуме:
59495

Репутация: 3
По умолчанию

19 уровень
Сколько именно должно быть запросов?
 
Ответить с цитированием

  #739  
Старый 13.07.2006, 13:10
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

лишний вопрос. Столько, сколько нужно чтобы вытащить логин и пароль.
 
Ответить с цитированием

19й левел
  #740  
Старый 13.07.2006, 15:16
Potassum
Новичок
Регистрация: 17.04.2006
Сообщений: 14
Провел на форуме:
61269

Репутация: 6
По умолчанию 19й левел

Цитата:
Сообщение от w00lf  
19 уровень
Сколько именно должно быть запросов?
Будь внимателен. Ты ведь обратил внимание, что в условии задания указано, какая СУБД используется?
Ты - я уверен - уже прочитал весь этот форум в поиске ответа на свои вопросы, а также не примянул возможностью почитать мануалы по инъекциям конкретно на ЭТУ субд...

Раз ты такой молодец, и логика у тебя в голове имеется, то ты уже и без моей подсказки наметил план действий:
1) узнаем название... хм... местоположения данных
2) собственно... дальше просто

p.s. Все нужные данные ты получишь в сообщениях об ошибках. Они появляются, но очень редко - и только при конкретно набранных запросах.
p.p.s. Я дольше всего сидел именно на 19м уровне. Потому что забыл про одну кавычку )). Не повторяй моих ошибок, удачи!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обсуждение описания групп пользователей Античата Егорыч+++ Правила форума 633 02.12.2009 19:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ