Вопрос, как закачивать?

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by Namelles One, 9 Jul 2005.

  1. Namelles One

    Namelles One Elder - Старейшина

    Joined:
    8 Jul 2005
    Messages:
    43
    Likes Received:
    14
    Reputations:
    19
    2 недели назад я закончил школу, а сегодня захотел попинать её недосайт...

    И вот что я накопал...

    http://nayanova.edu:8080

    Но стандартные пароли (нашел в инете) не подходят...

    Посоветовался с умным, но вредным человеком,
    он рассказал, про такое
    http://nayanova.edu:8080/666%0a%0a<script>alert();</script>index.jsp

    и ушел...

    Я полазил по инету, почитал статьи, но ничего не нашел...

    То есть теперь, как я понимаю alert(); надо заменить на что-то, чтобы закачать, ну к примеру remview.php и получить доступ ко всем папкам.
    Или я не прав?
    Что вообще делать дальше в такой ситуации?
     
  2. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    да это просто пассивная хсс =) ничего этим не добьешся и про заливки ремвиев при помощи этой уязвимости - это глупо=))
     
  3. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    ну ты лол =)))
    НЕ ВЕРЮ, что в инете ты не нашёл, что такое alert!!!
    А в прочем, создай html-страничку с таким кодом
    <html>
    <script>
    alert('Hacked by Rebzik! chmok!');
    </script>
    </html>

    и посмотри что будет =))
     
  4. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Круто! Ты взломал мой компьютер! ))))))))))))))))))))))))))
     
  5. Namelles One

    Namelles One Elder - Старейшина

    Joined:
    8 Jul 2005
    Messages:
    43
    Likes Received:
    14
    Reputations:
    19
    Млин...
    ИМХО ,вы не поняли мой вопрос...
    Я знаю, что такое alert();

    Я спрашиваю, какой скрипт вставить вместо alert(); , чтобы получить что-нить интересное...
    Типа спереть пароль админа, или remview закачать, или еще что...

    А вы ерунду говорить стали... :)
     
  6. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    какой вопрос, такой и ответ.
     
  7. Namelles One

    Namelles One Elder - Старейшина

    Joined:
    8 Jul 2005
    Messages:
    43
    Likes Received:
    14
    Reputations:
    19
    Три, два, один, все хорошо...

    Товарищи, скажите мне пожалуйста четко- можно из этой уязвимости что-либо вытащить или нет?
     
  8. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    нет не прав
    alert() выполняется в браузере
    ремвиью ты не загрузишь
     
  9. Namelles One

    Namelles One Elder - Старейшина

    Joined:
    8 Jul 2005
    Messages:
    43
    Likes Received:
    14
    Reputations:
    19
    Не, стоять...
    ;)
    А что же тогда можно вообще с этой дыркой сделать??
     
  10. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    >>Я спрашиваю, какой скрипт вставить вместо alert(); , чтобы получить что-нить интересное...
    Типа спереть пароль админа, или remview закачать, или еще что...

    А вы ерунду говорить стали...

    а я что написал после твоего поста??обязательно надо чтоб 5-6 человек повторили мои слова?
     
  11. Namelles One

    Namelles One Elder - Старейшина

    Joined:
    8 Jul 2005
    Messages:
    43
    Likes Received:
    14
    Reputations:
    19
    Все ,спасибО, что-то совсем замотался...
    Короче ,пох мне на этот сайт... ;)

    а что ,я сам не могу закрыть тему?
    Почему в опциях темы такого пункта нет?
     
  12. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    спи**или. вот и нету...
    эта функция доступная тока модерам и админам =)
     
  13. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    да нет там никакой дырки, прикольнулись над тобой. этот "умный человек" был Белый Жорик? ))
     
  14. Namelles One

    Namelles One Elder - Старейшина

    Joined:
    8 Jul 2005
    Messages:
    43
    Likes Received:
    14
    Reputations:
    19
    Да нет, так один...

    Короче говоря, я зря обрадовался... :)

    Хотя вообще-то я почитал в инете про этот ТОМКАТ...
    Там есть пара фич, типа- заполочуть инсталляционные пути...
    Работает. но только нафига они нужны?