Обсуждение quest.antichat.net

Discussion in 'Antichat's Quest' started by m0nzt3r, 23 Jul 2005.

  1. Draugdur

    Draugdur New Member

    Joined:
    6 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    лол :) я как-то не подумал
     
  2. sqr

    sqr Elder - Старейшина

    Joined:
    15 Dec 2006
    Messages:
    30
    Likes Received:
    9
    Reputations:
    0
    Блин сижу и играюсь с AccessDiver'ом нихрена в нем не рублю
    Скиньте сцылку пожалуйста мануала AD а собственно исспользование IPSpoofing'a
     
  3. mR_LiNK[deface_0nl

    mR_LiNK[deface_0nl Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    147
    Likes Received:
    27
    Reputations:
    13
    AD далеко не лучшее решение для такого рода деятельности..

    ps: если те для квеста, то там AD совершенно не обязателен, простейшая альтернатива InetCrack..
     
  4. Draugdur

    Draugdur New Member

    Joined:
    6 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0

    какой нах ipspoofing xD сказали 100000 раз,что X-forwarded-for поменять надо. А гона то сколько :D
    говорят и то,что провайдер пропалил и ещё что-то :D из этой темы анекдот 1 большой сделать надо


    ЗЫ. какая разница AD или крякер????что больше нравится,то и юзай.Почему говорят тут,что AD сложно пользоваться. Всего то надо галочку пометить и 1 строчку дописать.
     
    #1204 Draugdur, 28 Dec 2006
    Last edited: 28 Dec 2006
  5. mR_LiNK[deface_0nl

    mR_LiNK[deface_0nl Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    147
    Likes Received:
    27
    Reputations:
    13
    Во-первых, если уж и собрался юзать прогу, качни ее от сюда::
    http://www.securitylab.ru/software/234197.php

    Во-вторых, вот те мануал::
    http://lib.fobo.ru/faq/passforce/accessdiver/
    вот видео-мануал::
    http://www.doky.ru/2006/12/16/accessdiver_video_manual.html

    На будущее http://www.google.ru/
    ..пытайся помаксимому делать сам, а уж потом задавай вопросы и уж тем более такие тирады
     
    #1205 mR_LiNK[deface_0nl, 29 Dec 2006
    Last edited by a moderator: 19 Jul 2007
  6. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    Вобщем сижу я на 19 и сижу запрос правильно составил - ничего
     
  7. Form

    Form New Member

    Joined:
    5 Jan 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Ребята объясните дураку - откуда в 3-тьем этапе скрипт получает данные?? Пройти его - прошел, но так и не понял откуда оно взялось :/

    Заимпался смотреть марки мобильников :), оно должно состоять из 4-х букв? или специально поставили ограничение... Уже и искать-то сложнее - сколько времени прошло :(
     
    #1207 Form, 5 Jan 2007
    Last edited: 5 Jan 2007
  8. L'ange

    L'ange Elder - Старейшина

    Joined:
    3 Jan 2007
    Messages:
    34
    Likes Received:
    6
    Reputations:
    7
    На восьмом ступор. Это уровень, где надо SQL-inj применить. Дайте, пожалуйста, ссылок по этому вопросу. Кроме google.com... Хотелось бы что-то определённое.
     
  9. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    нет, там не 4 буквы, а больше.
     
  10. mR_LiNK[deface_0nl

    mR_LiNK[deface_0nl Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    147
    Likes Received:
    27
    Reputations:
    13
    ограничение стоит только в форме
    Подсказка: запрос GET php
    (http://www.securitylab.ru/ описаны уюзвимости мобил)
     
  11. mR_LiNK[deface_0nl

    mR_LiNK[deface_0nl Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    147
    Likes Received:
    27
    Reputations:
    13
    Все нужные доки указаны в мануале
    простейшая уязвимость (спецсимволы в поля формы)
     
  12. L'ange

    L'ange Elder - Старейшина

    Joined:
    3 Jan 2007
    Messages:
    34
    Likes Received:
    6
    Reputations:
    7
    Хотелось бы увидеть статьи с примерами. А то в статейках из мануала только общая информация. О том, то такое SQL... А как именно применяется, как должен выглядеть запрос?
    [Alert: В manual'e приведена подборка статей, рассчитанная именно на то, чтобы ты имел общее представление о том, что такое "SQL Injection"... Там есть примеры, как должен выглядеть запрос... Не надо читать между строк!]
     
    #1212 L'ange, 5 Jan 2007
    Last edited by a moderator: 19 Jul 2007
  13. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Ищи в гугле статьи по sql-inj
    А лучше выучи sql и сам все поймешь.
    Для справки - sql = strutrurized query language - структурированный язык запросов, к инъекциям отношение имеет слабое.
     
  14. mR_LiNK[deface_0nl

    mR_LiNK[deface_0nl Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    147
    Likes Received:
    27
    Reputations:
    13
    http://inattack.ru/article/163.html
    http://inattack.ru/article/276.html
    http://inattack.ru/article/290.html

    Это и есть статьи с примерами..
    Поверь это все что нужно

    Тем более я тебе уже дал намек
    "спецсимволы в поля формы"

    Можешь посмотреть также здесь:
    http://mini-rinok.ru/showthread.php?p=591
    http://www.milw0rm.com/video/watch.php?id=32
    http://www.youtube.com/watch?v=MJNJjh4jORY
     
  15. Form

    Form New Member

    Joined:
    5 Jan 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    про длину - я так и думал, что касается мобил так и не нашел - руки наверно кривые(
     
  16. mR_LiNK[deface_0nl

    mR_LiNK[deface_0nl Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    147
    Likes Received:
    27
    Reputations:
    13
    Ну.. не хирург..

    http://www.google.com/
    в мане же сказано "DoS"

    http://www.securitylab.ru/
    Bluetooth : DoS
    Уж если так не сможешь, то хЕРург безсилен
     
  17. bolnoy

    bolnoy Banned

    Joined:
    4 Jan 2007
    Messages:
    0
    Likes Received:
    17
    Reputations:
    0
    ба.... госпада уважаемые........ что делать с девятым????

    там пароль в яваскрипте, тока чета я его не вижу :confused:
    [denied]

    по идее строка [denied] проверяет подлинность пароля..... и в итоге пароль должен быть [denied]... но вот на удивление ничего подобного....

    плюс коненчо же есть до боли бесполезный файл [denied] там тожа ничего подобного нет. ошибок вроде тожа нет... наставьте на путь истинный меня ламера
     
    #1217 bolnoy, 6 Jan 2007
    Last edited by a moderator: 18 Jul 2007
  18. 7ion

    7ion Banned

    Joined:
    29 Oct 2006
    Messages:
    68
    Likes Received:
    26
    Reputations:
    2
    [denied] - перемнная, в которой хранится пасс.
    ps: насколько я знаю <!-- это коммент в хтмл. значит все что ты ввел не обрабатывается...
     
    #1218 7ion, 6 Jan 2007
    Last edited by a moderator: 19 Jul 2007
  19. L'ange

    L'ange Elder - Старейшина

    Joined:
    3 Jan 2007
    Messages:
    34
    Likes Received:
    6
    Reputations:
    7
    Вот что я пробовал вписать в поле Login:
    'or 1=1--
    " or 1=1--
    ' or '1'='1/*

    и всевозможные комбинации этих команд...
    Понятия не имею, куда копать.
     
  20. bolnoy

    bolnoy Banned

    Joined:
    4 Jan 2007
    Messages:
    0
    Likes Received:
    17
    Reputations:
    0
    этот JavaScript и это не комментарий.... так как вытащить пароль я чета нихера немогу....
     
    #1220 bolnoy, 6 Jan 2007
    Last edited by a moderator: 19 Jul 2007