Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 52 53 54 55 56 57 58 59 60 61 62 ... 70 След.
xss, <img src="galery/==XSS==">
 
Цитата
ZzZzZzZ пишет:
<img src="galery/==XSS==">
Как же ты это вводишь если ">" фильтруется? Или ты там с bb-кодом развлекаешься?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
xss, <img src="galery/==XSS==">
 
Цитата
ZzZzZzZ пишет:
обратная скобка ")"
alert('ok') шифруем hex'ом:
%61%6C%65%72%74%28%27%6F%6B%27%29

В итоге попробуй: <image src=1.png onload=%61%6C%65%72%74%28%27%6F%6B%27%29>
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
xss-уязвимость
 
Цитата
Goudini пишет:
Реально вичислить кто как проводил атаку
Самое первое что приходит в голову - логи веб-сервера на "странные" запросы посмотреть. Очень часто там виднеется xss, хотя не всегда. Насчёт анонимности - надо бы подумать, чтоб скрипт, который ты юзаешь для логирования параметров типа куков в xss, находящийся на твоём хосте - к нему лазать управлять его через прокси, а не на прямую - чтоб свой IP не светить
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Узнаем свои уязвимости
 
Один из таких сканнеров, позволяющих показывать недостающие заплатки:
Retina
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
xss, <img src="galery/==XSS==">
 
Цитата
ZzZzZzZ пишет:
а можно ли просто сослаться на др сервер? (картинка не с этого сервера)
Сослаться-то можно, вот только если ты в качестве картинки скрипт укажешь - вряд ли он выполнится!
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
xss, <img src="galery/==XSS==">
 
<image src='' onerror=alert('ok')>
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
xss, <img src="galery/==XSS==">
 
Как вариант:
<image src=1.png onload=alert('ok')>
<image src=javascript:alert('ok')>
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
BobCat 0.2
 
С сайта производителя:
:: Requirements ::

[1] Windows OS (Tested on XP SP2)
[2] Access to MS SQL server/MSDE2000 (Tested on MSDE2000)
[3] .Net Framework 2.0
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сканер портов и баннеров, Под винду
 
Не катит: это целое нагромождение, к тому же труднонастраиваемое читать определённые проты. Да и в бесплатной версии не сохраняет результат сканирования
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Провести sql инъекцию, Можно ли?
 
Да. Хотя мне несколько непонятно почему вы привели такой запрос - просто посмотреть будет ли он игнорировать не один а несколько символов в конце строки?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
ARP-запрос\ответ, небольшое уточнение по теории
 
Можно было не приводить целую статью а просто сказать что я прав ;)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Людиии помогайте!, нужен троян
 
Цитата
bzik пишет:
На сколько я понял - это эксплоит
Так и есть: позволяет скачать и запустить url.

Только посмотри за какой она год, эта бага ;)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
ARP-запрос\ответ, небольшое уточнение по теории
 
Как ОСь определяет что компа, который она запрашивает, нет: ждёт какое-то фиксированное время на свой запрос - только и всего?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Провести sql инъекцию, Можно ли?
 
Цитата
logos пишет:
Поищи в разделе "Конкурсы"
Хм... действительно: там и нашёл пару стоящих. Почему раньше не находил... наверное не очень настойчивым был :) Кстати, статейка оказалась от Phoenix'а

Теперь ситуация такая: как я уже говорил в шапке, при php?id='17 выдяются соответствующие ошибки

php?id=17' - никакой ошибки не видно ни в браузере ни в исходнике страницы. Вообще, любой символ, дописываемый к концу запроса(типа php?id=17r), не выводит ошибки

php?id='18-1 - страница не найдена (как понятно, 17 есть, а операция 18-1 не выполнилась), никаких ошибок от MySQL нет

php?id=aaa - снова error 404 и ничего от мускула

Незнаю что уже и попробовать ещё...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Провести sql инъекцию, Можно ли?
 
Это первое где я искал. Нашёл всякие там способы выполнения команд в MSSQL, но к инъекции это не относилось. Больше ничё толкового... может, плохо искал...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сканер портов и баннеров, Под винду
 
Подскажите какой-нить чтоб баннеры чекал и желательно с возможностью SYN-сканирования кроме SuperScan - он под WinXP SP2 со всеми апдейтами не важно работает
nmap: консольный, да ещё и не работает: все компы у него на пинги не отвечают и портов открытых не имеют, а это 100% не так
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Что можно сделать? =)
 
Я не силён в пингвине, но на сколько я знаю к такому свежему ядру сплоитов не было.
Значит:
1. Смотреть запущенные сервисы - может они бажные и есть паблик сплоиты под них
2. Можно поставить всякие соксы и наслаждаться анонимностью :) Правда, после рестарта сервака сокс уже не запустится если нет доступа локального к пингвину
3. Заюзать локальный брут Гидрой (Hydra, или ему подобный софт) для попытки получения валидной пары логин\пасс
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
В прятки с антивирусом
 
DotFix FakeSigner v3.4
PeStubOEP v1.6

Статья про проги
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Помогите удалить акк.
 
Цитата
ostap пишет:
Это не то. Значит удалить нельзя?
Своими силами в известных мне форумах - нельзя. Тем более в vBulletin Разве что получить доступ к управлению БД и то: если админ заподозрит что в базе кто-то копался - восстановит из бэкапа, если он, конечно, есть
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Провести sql инъекцию, Можно ли?
 
Да я бы с радостью почитал: самому хочется разобраться на конкретных примерах. Буду очень благодарен за соответствующие ссылки, т.к. всё что я до этого читал было ликбезом жутким...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: Пред. 1 ... 52 53 54 55 56 57 58 59 60 61 62 ... 70 След.