HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 08.11.2009, 18:34
nihil
Новичок
Регистрация: 30.06.2008
Сообщений: 9
С нами: 9401936

Репутация: 6
По умолчанию

Спс предыдущим двум - справился.
ЗЫ: в ответ писать "http://www.", я написал просто www и уже одна ошибка.

Троян всетаки сработал - файлик C:\Users\svchost.exe и авторан почистил, может еще что-то пропустил/осталось?

Последний раз редактировалось nihil; 08.11.2009 в 18:44..
 
Ответить с цитированием

  #62  
Старый 08.11.2009, 18:50
niellune
Новичок
Регистрация: 06.05.2008
Сообщений: 1
С нами: 9481267

Репутация: 0
По умолчанию

Что по второму? Зачем там java-script файлы, которые ни к чему не привязаны?
 
Ответить с цитированием

  #63  
Старый 09.11.2009, 01:24
BHYCHIK
Познающий
Регистрация: 30.01.2009
Сообщений: 64
С нами: 9093390

Репутация: 94
По умолчанию

Думаю над 2 заданием.
 
Ответить с цитированием

  #64  
Старый 09.11.2009, 02:02
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
С нами: 9968047

Репутация: 48
По умолчанию

По второму кто понял как формировать запрос к get.php?
 
Ответить с цитированием

  #65  
Старый 09.11.2009, 02:16
nihil
Новичок
Регистрация: 30.06.2008
Сообщений: 9
С нами: 9401936

Репутация: 6
По умолчанию

Цитата:
Сообщение от dr.Pilulkin  
По второму кто понял как формировать запрос к get.php?
В скрипте написано что берется с формы (с ид = "#form") какие-то параметры и ответ записывается в "div#RES". Мне кажется, что get.php считывает какие-то данные, возможно из лог файла.

А может что-то можно с login.php сделать? Я пробовал добавлять ?auth=true и ?authorization=true, может что-то в этом роде сработает?

Брутфорсить без логина не вижу смысла.
 
Ответить с цитированием

  #66  
Старый 09.11.2009, 09:50
[NiGHT]DarkAngel
Участник форума
Регистрация: 29.03.2005
Сообщений: 138
С нами: 11114426

Репутация: 129
По умолчанию

Да ничего особенного не дает обращение к get.php... выплевывает заголовок h3 и начало таблицы ... ппц голову слома уже над этим заданием ...

login.php, там мне кажется просто стоит редирект на индекс

Последний раз редактировалось [NiGHT]DarkAngel; 09.11.2009 в 11:50..
 
Ответить с цитированием

  #67  
Старый 09.11.2009, 14:57
famnam
Познающий
Регистрация: 13.04.2008
Сообщений: 35
С нами: 9515088

Репутация: 1
По умолчанию

По заданию "Куда уходят формы". не пойму что нужно ввести в инпут, все перепробовал а реакции не какой. из троя я вынул уже и хидеры и урл и файл, что аплоидится. все бестолку. в каком формате нужно вводить ответ?
 
Ответить с цитированием

  #68  
Старый 09.11.2009, 16:55
nihil
Новичок
Регистрация: 30.06.2008
Сообщений: 9
С нами: 9401936

Репутация: 6
По умолчанию

Цитата:
Сообщение от famnam  
По заданию "Куда уходят формы". не пойму что нужно ввести в инпут, все перепробовал а реакции не какой. из троя я вынул уже и хидеры и урл и файл, что аплоидится. все бестолку. в каком формате нужно вводить ответ?
Там сайт глючит, перезагрузи страничку и введи адрес полностью с http://www
 
Ответить с цитированием

  #69  
Старый 09.11.2009, 17:12
famnam
Познающий
Регистрация: 13.04.2008
Сообщений: 35
С нами: 9515088

Репутация: 1
По умолчанию

To nihil: спасибо, усё в порядке!
 
Ответить с цитированием

  #70  
Старый 10.11.2009, 19:16
nihil
Новичок
Регистрация: 30.06.2008
Сообщений: 9
С нами: 9401936

Репутация: 6
По умолчанию

Попробовал разные способы на кавычку и ее маскирование, и ничего. Ну конечно если там защита аля "л-о-м" ( if($_POST['login'] == $mylogin && $_POST['passwd'] == $mypass) ), то надо искать другие пути. Ну дайте хоть какую-то зацепку.
Даже пробовал спец прогой Sipt4.0 -> http://forum.antichat.ru/threadnav24918-4-40.html
ЗЫ: Количество прошедших уже увеличилось.

Модер Nikitos:
Цитата:
Ребят, войти в админку это только начальный этап . Не думал, что он окажется таким сложным. Только 3 человека смогли это сделать, хотя там элементарная инъекция. Не надо ничего подбирать. В скриптах есть инъекция
link

Последний раз редактировалось nihil; 10.11.2009 в 23:47..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сказ про настоящего Хакера tclover Болталка 3 14.05.2009 23:44
услуги профессионального хакера Morgan777 Болталка 44 30.03.2009 02:51
видео из журнала Хакер ? Romero Комментарии к видео 1 28.11.2005 14:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...