Игра с адресной строкой от чайника

Discussion in 'Песочница' started by Denis25, 31 Aug 2018.

  1. Denis25

    Denis25 New Member

    Joined:
    31 Aug 2018
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Добрый день! Я совсем новичок, ничего не понимаю во взломе, но люблю играться с адресной строкой на известных сайтах. Иногда меняю параметры HTTP запросов, чтобы найти какие-то фичи.

    Например на hh.ru, если поменять стандартную ссылку переговоров с работодателем

    https://hh.ru/applicant/negotiations/item?topicId=5343423134

    на

    https://hh.ru/applicant/negotiations/item?topicId=-1 (любое отрицательное значение, после "="), то выдаст ошибку "Что-то пошло не так";

    Если же после "=" писать любые другие числа или текст, будет выдавать стандартную ошибку 404

    Кто-нибудь может объяснить почему так происходит и является ли это уязвимостью? Можно ли что-то таким образом найти? Я просто совсем ничего не понимаю в программировании и хакинге и не знаю другого способа взаимодействия с сервером кроме как через адресную строку.

    Есть ли какая-нибудь подробная литература по GET и POST запросам? С чего мне начать? Хочу искать уязвимости.
     
  2. Denis25

    Denis25 New Member

    Joined:
    31 Aug 2018
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    че ни ответа ни привета, сдулись все хакеры штоль?:eek:
     
  3. RWD

    RWD Member

    Joined:
    25 Apr 2013
    Messages:
    157
    Likes Received:
    41
    Reputations:
    2
  4. Denis25

    Denis25 New Member

    Joined:
    31 Aug 2018
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Начал, описание понятное, но как это делать самому? есть мануал с пошаговой инструкцией?
     
  5. Denis25

    Denis25 New Member

    Joined:
    31 Aug 2018
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    где вы, милые хакеры?
     
  6. ontheway

    ontheway New Member

    Joined:
    10 Sep 2018
    Messages:
    3
    Likes Received:
    2
    Reputations:
    0
    скорее всего тебе поможет только гугл, а для начала отличный топик с ключевыми словами уже скинули
     
    Bonkеrs likes this.
  7. RWD

    RWD Member

    Joined:
    25 Apr 2013
    Messages:
    157
    Likes Received:
    41
    Reputations:
    2
    Дак почти все есть на данном форуме, он думает ему тут все на полочке разложат)
    Если человек не ориентируется на форуме, то в хакинге и пентесте ему делать нечего.
     
  8. Denis25

    Denis25 New Member

    Joined:
    31 Aug 2018
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    А ее можно использовать как-то для взлома?
     
  9. Denis25

    Denis25 New Member

    Joined:
    31 Aug 2018
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Ну вообще извлечь пользу из этой ошибки. Я в этом не разбираюсь
     
  10. Irina Belova

    Irina Belova Member

    Joined:
    11 Sep 2018
    Messages:
    11
    Likes Received:
    7
    Reputations:
    0
    ТС, почему бы вам не пойти на курсы по программированию, толку больше будет) Начнете хоть основные понятия понимать)
     
  11. Denis25

    Denis25 New Member

    Joined:
    31 Aug 2018
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Зачем мне тратить деньги на курсы, когда все что говорят на курсах есть в интернете. Просто хочу, чтобы ссылки на литературу скинули. Я так и не нашел нормальный объем литературы по http запросам.
     
  12. dmax0fw

    dmax0fw Level 8

    Joined:
    31 Dec 2017
    Messages:
    107
    Likes Received:
    131
    Reputations:
    46
    затем, что грамотные курсы первым делом научат вас гуглить информацию
    это ключевой навык(наряду со знанием английского)
    а дальше все ваши вопросы сойдут на нет
     
  13. Denis25

    Denis25 New Member

    Joined:
    31 Aug 2018
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    А зачем тогда этот форум нужен, если все "умеют гуглить информацию".
     
  14. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    там где тебя нет
     
    alerta and grimnir like this.
  15. 3acuson

    3acuson Member

    Joined:
    31 Jan 2010
    Messages:
    426
    Likes Received:
    5
    Reputations:
    0
    Форум нужен чтобы зайти сюда утром пустить слезу и уйти на завод
     
  16. Denis25

    Denis25 New Member

    Joined:
    31 Aug 2018
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    На длинном и кудрявом?
     
  17. FriLL

    FriLL Member

    Joined:
    14 Sep 2008
    Messages:
    90
    Likes Received:
    24
    Reputations:
    8
    Смеялись всей маршруткой
    Купите книгу по Веб программированию и все вопросы отпадут сами собой.

    А если по делу то ты в адресную строку пихаешь хер пойми что и тебе об этом сообщают. Никакая это не уязвимость и не баг.
     
  18. Denis25

    Denis25 New Member

    Joined:
    31 Aug 2018
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    а что же вы такие продвинутые кодеры на маршрутках ездите? уже свой авто должен быть
     
  19. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Во-первых, не ожидай, что на топовых ресурсах будет скуля прям так в открытую. А во-вторых, сейчас уже не 2007ой год и понятие SQL-инъекций, инклудов уже отжило себя. Всё секурно нынче.
     
  20. blackbox

    blackbox Elder - Старейшина

    Joined:
    31 Dec 2011
    Messages:
    362
    Likes Received:
    62
    Reputations:
    11
    Очень смелое заявление
     
    lukeone, crlf and t0ma5 like this.