Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: http://mirage.ru/guestbook/
 
 автор: 1999   (16.08.2006 в 16:03)   письмо автору
 
 

ну надо же так писать гостевые)))

   
 
 автор: Loki   (16.08.2006 в 16:49)   письмо автору
 
   для: 1999   (16.08.2006 в 16:03)
 

Полигон для отработки различного рода атак:)

   
 
 автор: 1999   (16.08.2006 в 16:56)   письмо автору
 
   для: Loki   (16.08.2006 в 16:49)
 

а там можно как-нибудь
1. узнать на каком языке сайт
2. проверить работает ли сайт на БД или на файлах
3. сделать инъекцию SQL (если с БД)

   
 
 автор: 1999   (16.08.2006 в 16:58)   письмо автору
 
   для: 1999   (16.08.2006 в 16:56)
 

я там флаг нарисовал)))

   
 
 автор: coloboc66   (16.08.2006 в 17:07)   письмо автору
 
   для: 1999   (16.08.2006 в 16:58)
 

Книга работает на мускуле, так как воспринимает иньекцию " ' ". Сайт на русском языке конечно.

   
 
 автор: 1999   (16.08.2006 в 17:12)   письмо автору
 
   для: coloboc66   (16.08.2006 в 17:07)
 

а можно пример инъекции, чтоб он вывел таблицы БД?

   
 
 автор: Loki   (16.08.2006 в 17:19)   письмо автору
 
   для: 1999   (16.08.2006 в 17:12)
 

Да там даже инъекцию-то проводить неудобно: и так все разрешено:)

   
 
 автор: 1999   (16.08.2006 в 17:22)   письмо автору
 
   для: Loki   (16.08.2006 в 17:19)
 

неее я тут прошу - полный пример чтоб на будущее знать

   
 
 автор: 1999   (16.08.2006 в 17:24)   письмо автору
 
   для: 1999   (16.08.2006 в 17:22)
 

кстати да, переадресация - все пральна - чтоб знали на будущее))

   
 
 автор: Wita1y   (16.08.2006 в 22:12)   письмо автору
 
   для: 1999   (16.08.2006 в 16:56)
 

>3. сделать инъекцию SQL (если с БД)

У меня на сайте вы уже попробовали. :-/

   
 
 автор: Киналь   (16.08.2006 в 17:24)   письмо автору
 
   для: 1999   (16.08.2006 в 16:03)
 

О, редирект что ли кто-то поставил?=)

   
 
 автор: 1999   (16.08.2006 в 17:24)   письмо автору
 
   для: Киналь   (16.08.2006 в 17:24)
 

ага

   
 
 автор: 1999   (16.08.2006 в 17:25)   письмо автору
 
   для: 1999   (16.08.2006 в 17:24)
 

ну так можно полный пример инъекции? чтоб знать что туда писать?

   
 
 автор: Loki   (16.08.2006 в 17:28)   письмо автору
 
   для: 1999   (16.08.2006 в 17:25)
 

посмотрите задачу номер 11 - получите представление.

http://softtime.ru/forum/archive.php?page=2&id_forum=7

   
 
 автор: Loki   (16.08.2006 в 17:25)   письмо автору
 
   для: Киналь   (16.08.2006 в 17:24)
 

.

   
 
 автор: akira   (16.08.2006 в 17:30)   письмо автору
 
   для: Loki   (16.08.2006 в 17:25)
 

Даже смешно, что такое делают.

   
 
 автор: Loki   (16.08.2006 в 17:41)   письмо автору
 
   для: akira   (16.08.2006 в 17:30)
 

И ведь наверняка за это деньги получают:)
Ребята! Предлагаем свои услуги! Все равно сейчас все оттуда сюда попадают:)))

   
 
 автор: coloboc66   (16.08.2006 в 17:44)   письмо автору
 
   для: akira   (16.08.2006 в 17:30)
 

to 1999: Если обладать некоторой сноровкой, то можно успеть открыть страницу в виде html-кода и увидеть, как сайт ломали. Все сразу и поймете (насчет "как"). Что-то не верится, что у сайта есть посещаемость.

   
 
 автор: Loki   (16.08.2006 в 17:48)   письмо автору
 
   для: coloboc66   (16.08.2006 в 17:44)
 

Или отключить JS и медленно... не торопясь...:)

   
 
 автор: 1999   (16.08.2006 в 17:51)   письмо автору
 
   для: coloboc66   (16.08.2006 в 17:44)
 

что я давно уже и сделал =)

   
 
 автор: Киналь   (16.08.2006 в 17:59)   письмо автору
 
   для: coloboc66   (16.08.2006 в 17:44)
 

А посещаемость там все-таки была=) Посмотрите внизу - там народ вполне серьезно общается=)

   
 
 автор: Lelik   (16.08.2006 в 18:06)   письмо автору
 
   для: Киналь   (16.08.2006 в 17:59)
 

100% этой гостевой гостевая на http://www.nevafest.com/guest.php.
А я оказывется идеалист. Думал, что таких ламерских гостевых уже не делают

   
 
 автор: Киналь   (16.08.2006 в 18:39)   письмо автору
 
   для: Lelik   (16.08.2006 в 18:06)
 

Ну вот, и тут редирект уже тиснули=) Не дали поиграться=)

   
 
 автор: 1999   (16.08.2006 в 18:42)   письмо автору
 
   для: Киналь   (16.08.2006 в 18:39)
 

дык вы яваскрипт отключите))) и меты

   
 
 автор: Киналь   (16.08.2006 в 18:43)   письмо автору
 
   для: 1999   (16.08.2006 в 18:42)
 

Ну так тогда не так интересно=)

   
 
 автор: 1999   (16.08.2006 в 18:46)   письмо автору
 
   для: Киналь   (16.08.2006 в 18:43)
 

а как же спортивный интерес (узнать например пароли админские)))

   
 
 автор: 1999   (16.08.2006 в 18:42)   письмо автору
 
   для: Киналь   (16.08.2006 в 18:39)
 

а лучше - сокетами как я щас туда лезу)))
кстати российский флаг - мой)

   
 
 автор: 1999   (17.08.2006 в 15:56)   письмо автору
 
   для: 1999   (16.08.2006 в 18:42)
 

=) кое-что они исправили)))

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования