|
|
עברתי תשלב הראשון האם אתם יכולים להסביר מה לעשות בשלב השני
אני חדש באבטחת מידע
(לומד java)
צריך לבטל תמנוע הגנה
או שאפשר לכתוב את המילה סקריפט בדרך אחרת \
תלוי מה המנוע הגנה עושה? הוא מחליף רק את המילה סקריפט או כל מילה?
כי אם הוא מחליף כל אות כאילו מצפין
אפשר לגלות איך הוא מצפין ולכתוב תוכנה שמצפינה באותה דרך
וככה לכתוב את הקוד להצפין ואז הוא יפענח את מה שאני שם בחיפוש כקוד הסקריפט
הלכתי רחוק מידי מה?
נראלי הבנתי
צריך כאילו להזריק את המילה סקריפט לתוך הקוד של האתר ולא לכתוב אותה בחיפוש נכון?
נערך לאחרונה על ידי PHASE; 24-04-2011 בשעה 18:49.
וואי זה אתגר כל-כך חמוד!!
לא רציני,לקח לי 47 שניות בערך.
אופסי,שחכתי.
נערך לאחרונה על ידי Crazy_Style; 25-04-2011 בשעה 14:54.
אם כולם זה פישרים קטנים שפורצים סטימים ונתקעים על בעיות בJS ובXSS,אז כן.
אם כולם זה מתכנתים ברמה,שיודעים מה הם עושים ומגיבים בצורה נורמלית,אז לא
ד"א אתה רומז שלא הצלחת לעבור את זה?..
נערך לאחרונה על ידי Crazy_Style; 25-04-2011 בשעה 16:50.
השלב הראשון היה ממש קל.
השלב השני טיפה יותר קשה.
למי ששובר את הראש,תרשמו בחיפוש:
';alert(String.fromCharCode(88,83,83))//\';alert(String.fromCharCode(88,83,83))//";alert(String.fromCharCode(88,83,83))//\";alert(String.fromCharCode(88,83,83))//--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>
עריכה: הצלחתי את השלב השלישי!
הכי קל!
נערך לאחרונה על ידי CSS; 25-04-2011 בשעה 19:22.
המשתמשים שלי:
HotBanana > NewYear > Dursci > DurSci > FullSex > CSS
PHP | SQL | HTML | CSS | JS | JQUERY | AJAX
חמוד אני ממליץ לך להרגיע רק באת וכבר אתה תופס פה תחת על חצי פורום,
אתה מנהל פורום מתחרה בלי להבין באבטחת מידע, אל תדבר יותר מדי תפעל.
בקשר ל"הגבה" קוראים לזה case sensitive, באותה מידה שאתה יכול לעשות את הפונקציה לאות P אתה יכול לעשות אותה לאות S או לכול אות במילה SCRIPT.
תשובות:
שלב ראשון -
קליק ימיני,הצג מקור דף.
שם רשומה הסיסמא (12332).
--------------------
שלב שני -
רושמים את זה בחיפוש
';alert(String.fromCharCode(88,83,83))//\';alert(String.fromCharCode(88,83,83))//";alert(String.fromCharCode(88,83,83))//\";alert(String.fromCharCode(88,83,83))//--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>
-------------------
שלב שלישי -
לוחצים על Login,ומשנים בכתובת של האתר מ iatraf.php?level=inj3ct&msg=0 ל iatraf.php?level=inj3ct&msg=1
בהצלחה!
המשתמשים שלי:
HotBanana > NewYear > Dursci > DurSci > FullSex > CSS
PHP | SQL | HTML | CSS | JS | JQUERY | AJAX