Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 49 50 51 52 53 54 55 56 57 58 59 ... 70 След.
xss
 
А ты знаешь что такое HTTP Response Splitting?

А теперь почитай ещё тут и тут
потом подумай что всё это дело через POST-запрос и, поняв что это всё очень сложно, забей и ищи другие способы
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Помогите пожалуйста!
 
Цитата
Макс Семенов пишет:
Объясните пожалуйста без всяких там научных терминов пошагово что мне сделать.
Смотреть видео: http://video.antichat.ru/file195.html
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
сканирование UDP портов?
 
Под какую операционку?
Под винду очень неплох SuperScan, правда, после SP2 он работает криво, но до этого момента я был очень доволен им
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
ftp Server
 
А количество найденных багов за прошлые несколько лет роль играет?
Если нет - ServU - неплохой выбор

Хотя, может быть подойдут какие-нибудь альтернативы или нужен именно ftp-сервер?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Закачка файлов через cmd
 
Или смотри картинку, думаю, там достаточно понятно

"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Опасно ли это вообще?, URL Redirection
 
Хм... явный переход на другой ресурс, с отображением правильного злонамеренного сайта... Можно, конечно, скрипты сделать, чтоб редиректнул обратно откуда юзер зашёл, но это не мгновенный переход всё-таки, а значит палево: юзер успеет увидеть что он на непонятном ресурсе, пусть даже оформление с оригинального сайта стырить... Так что даже прикинуться администрацией этого web-ресурса и попросить сходить по линку для смены пасса или что-то в этом духе не получится
Куки не стащить...

Больше ничего не поиметь?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
юные хакеры мля..., пришло письмо
 
Цитата
lamer_camper btr пишет:
Сниффером увидел
На тестовом компе, подрубленном к инету или своей инфой пожертвовал? :)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Порча miniBB форумов
 
Цитата
not null пишет:
багтрак не блещет сообщениями об уязвимостях.
Сегодня блеснул ;)

Lemurrrr, сегодня твой счастливый день :)

http://www.security.nnov.ru/Mdocument478.html
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Межсайтовый скриптинг в vBulletin
 
Цитата
Обновил тут форум, проверил его на вшивость xspider
дак он в 3.5.4 нашел кучу XSS и SQL инъекций
кто то прокоментирует ?
Я прокомментирую: баги есть, но не так много. SQL-injection пока не пахнет
Разобрался бы с тем что Спайдер выводит как дыры (т.е. запрос, пари котором, по его мнению, есть SQL-инъекция или XSS) - сам бы всё понял
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Межсайтовый скриптинг в vBulletin
 
Цитата
А попонятнее, чем дамп пост-запроса, это оформить можно?
Вряд ли: понятней быть не может.
К тому же XSS может быть выполнена ТОЛЬКО в случае POST-запроса
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Порча miniBB форумов
 
Цитата
not null пишет:
Если через какой-то промежуток времени, то sleep(этот промежуток)
Хм... ну это будет очень медленный флуд, хотя всё-таки флуд. Но ещё непонятно как там сконфигурирован форум: вдруг не более 20 мессаг за полчаса или ещё что-то... А подбирать эти параметры - это тоже дополнительный гемор

Так что всё зависит от настроек...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Опасно ли это вообще?, URL Redirection
 
Цитата
Furius Angel пишет:
Зато можно на страничку с трояном перенаправить юзера
Аха, или рекламу показать или багом в браузере воспользоваться :) Но это не серьёзно!
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
MAC Address
 
Цитата
Roman Seropian пишет:
Можно с помощью SoftIce замутить
Умный в гору не пойдёт  :funny:

Цитата
DigitalGhost пишет:
реестр:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318} <-- тут адаптеры
Забыл дописать: сюды надо создать параметр NetworkAddress с нужным MAC

А MacShift не всякий позволяет сделать мас: там в исходниках - хедер, который проверяет "валидность" введённого МАС и рубит некоторые, но в целом, работает нормально
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
RPC, Need a help.......!
 
Вроде RPC не только под винду есть.

Может, он и не скрипт кидди? ;)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Опасно ли это вообще?, URL Redirection
 
В одном вэб-приложении обнаружил такую штуку: в POST-параметре передаётся URL на одну из страниц этого приложения. Но если его изменить на www.wmail.ru - редирекнет туда.

Куки, ясное дело, стырить не получится. Но хоть что-то можно поиметь? Некоторые сканеры безопасности считают это уязвимостью, но я не понимаю: в чём угроза?  :|
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Порча miniBB форумов
 
Цитата
not null пишет:
несколькими десятками дополнительных строк кода
Почему? Какой выход из этой ситуации?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
сканирование портов под чужим ip-ом
 
Цитата
not null пишет:
Поставь ВМВар, дай ей доступ в сеть, повесь ее на левый ай-пи
Может не прокатить: смотря как настроена сеть: вдруг для компов доступ в сеть привязан по IP и MAC.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Порча miniBB форумов
 
Цитата
not null пишет:
багтрак не блещет сообщениями об уязвимостях
Вот как раз и пополним багтрак ;)

А насчёт флуда - можно попробовать скриптом понасоздавать тем всяких.... Правда, если там всё нормально сконфигурировано (т.е. даже не ограничение по кол-ву постов от одного IP а только зареганные могут постить и не ранее чем какой-то промежуток времени) - задача резко усложнится...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Межсайтовый скриптинг в vBulletin
 
Гость,

Если бы ты удосужился внимательно всё почитать то обнаружил бы:

Цитата
Уязвимость обнаружена в версии vBulletin 3.5.4 в параметре posthash

а в примере параметр poststarttime - для 3.0.9
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Межсайтовый скриптинг в vBulletin
 
Я проверял, естественно. Если не сработало - значит неверно сформировал запрос.
Если что-то менял в своём запросе - посмотри не поменялась ли днина запроса и в противном случае правь Content-Length: под свой случай
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: Пред. 1 ... 49 50 51 52 53 54 55 56 57 58 59 ... 70 След.