HTTP crafted requests и parameter pollution

Discussion in 'Песочница' started by FeaRMysLF, 8 Feb 2012.

  1. FeaRMysLF

    FeaRMysLF New Member

    Joined:
    19 Jan 2012
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Всем привет, не мог бы кто-нибудь написать (кинуть линк, хороших статей не нашел) на выше приведенные уязвимости, заранее спасибо
     
  2. usr-bin

    usr-bin New Member

    Joined:
    17 Sep 2010
    Messages:
    22
    Likes Received:
    3
    Reputations:
    5
    Вот только прочти все https://forum.xaknet.ru/showthread.php?t=23008
     
  3. FeaRMysLF

    FeaRMysLF New Member

    Joined:
    19 Jan 2012
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    вот у меня есть запрос
    Code:
    GET /info/news/?id=1482&show=news%26n944466%3dv903059 HTTP/1.1
    но как его использовать, куда вводить?
    Telnet, браузер, куда?
    и как его раскрутить до получения пароля админа? - можно кинуть примеры сайтов, которые взломаны этим способом (http запросом)
     
    #3 FeaRMysLF, 14 Feb 2012
    Last edited: 15 Feb 2012