۲۶-خرداد-۱۳۸۸, ۱۵:۲۶:۵۲
۲۶-خرداد-۱۳۸۸, ۱۶:۴۶:۲۷
بذارید یکم این تاپیک رو هدایت کنم !
شما مطمئنید این صفحه xss داره ! من نتونستم کاریش کنم ! میشه بگید چیکار کردین ؟
البته یه جای دیگش xss داره. صفحه search
باید تو بخش خصوصی مطرح میشد ولی . . .
مسئولیتش رو من به عهده نمیگیرما ! هرچند بچه های ایرانویج عقده ای نیستن و . . .
(۲۶-خرداد-۱۳۸۸, ۱۴:۵۷:۲۲)IISecurity.C نوشته است: [ -> ](۲۶-خرداد-۱۳۸۸, ۱۴:۵۱:۳۹)amintatu1990 نوشته است: [ -> ]سلامدوست من شما هم از اب گل الود ماهی میگیری ؟ خوب جلوی پول نمیشه ساکت بود چقدر میدی دامنه اش ماله شما بشه ؟
بحث هك شد
اگر ميخواهيد بگيد بلدم كه زياد ميتونيد `ست بديد
هر كي اينجا را هك كنه يا حداقل ازش باگ بگيره يه هكر هست و ما همه بهش ميگيم هكر اگر هم نتونست كه ديگه كل كل نميكنه
يه اموزشي هم به ما ميديد 4 تيم امنيتي شايدم بيشتر واسه اين برنامه حمايت ميكنند و خيلي هم ادعا دارن كه از بالاترين امنيت برخورداره
هر كدومتون باگ گرفتين يا هك كرديد يعني هكريد اخه بچه هاي گروه اشيانه هم نونسته بودن
www.dostan.net/chat.asp
اينجا ديگه معلومات يه هكر معلوم ميشه بيبينم استاد چكار ميكنيد.
http://www.dostan.net/reply.asp اسیب پذیره میتونی روش کار کنی البته فعلا xss روش هست
http://www.dostan.net/reply.asp اسیب پذیره میتونی روش کار کنی البته فعلا xss روش هست
شما مطمئنید این صفحه xss داره ! من نتونستم کاریش کنم ! میشه بگید چیکار کردین ؟
البته یه جای دیگش xss داره. صفحه search
کد:
http://www.dostan.net/search.asp?categoryName=&SH1=%3Cscript%3Ealert(%22iranvig%22)%3C%2Fscript%3E&SH5=&SH2=2&SH3=0&SH4=0
مسئولیتش رو من به عهده نمیگیرما ! هرچند بچه های ایرانویج عقده ای نیستن و . . .
۲۶-خرداد-۱۳۸۸, ۱۸:۳۵:۱۹
يه كم بيشتر توضيح بيديد
۲۶-خرداد-۱۳۸۸, ۲۰:۱۶:۰۷
میبینی که اسکریپت اجرا کرد . . .
متاسفانه اینجا نمیتونم توضیح بدم ! تو بخش خصوصی نمیذاشتن اینا رو راحت مطرح کنیم ! اینجا که دیگه . . .
متاسفانه اینجا نمیتونم توضیح بدم ! تو بخش خصوصی نمیذاشتن اینا رو راحت مطرح کنیم ! اینجا که دیگه . . .
۲۶-خرداد-۱۳۸۸, ۲۱:۲۷:۰۴
سلام
اينو ميدونم بايد وقت بزارم تا خودم ياد بگيرم بخش خصوصي بعد اين همه مدت هنوز ما تو بخش معمولي هستيم.
هر وقت ميخوام يه اطلاعاتي ياد بگيرم يا ميگن بخش خصوصي يا ميگن پاتو از گليم درازتر نكن
مهم نيست يه چند روز ديگه به كل وقتمو ميزاام
منم كسي ازم خواست سوال بپرسه يه وب سايت ميزنم ميگم بعد يك سال فعاليت كردن در اينجا و ورود به بخش خصوصي جواب ميديم.
مهم نيست
اينو ميدونم بايد وقت بزارم تا خودم ياد بگيرم بخش خصوصي بعد اين همه مدت هنوز ما تو بخش معمولي هستيم.
هر وقت ميخوام يه اطلاعاتي ياد بگيرم يا ميگن بخش خصوصي يا ميگن پاتو از گليم درازتر نكن
مهم نيست يه چند روز ديگه به كل وقتمو ميزاام
منم كسي ازم خواست سوال بپرسه يه وب سايت ميزنم ميگم بعد يك سال فعاليت كردن در اينجا و ورود به بخش خصوصي جواب ميديم.
مهم نيست
۲۶-خرداد-۱۳۸۸, ۲۱:۵۱:۳۲
دقیقا همینطوره که گفتی. هیچ جا این چیزا رو بهت یاد نمیدن ! باید خودت وقت بذاری . . .
البته من توصیه می کنم براش وقت نذار ! چون آخر عاقبت نداره! وقتی یاد گرفتی و چندتا سایت دیفیس کردی همه چی عادی میشه و پشیمون میشی از وقتی که گذاشتی برای این کار ! کسی چیزی بهت نمیده بابت این کارا . . .
من که میدونم این حرفم تاثیری نداره ! یه زمانی خودمم . . . ! یه روزی به حرف من میرسی !
تو بخش خصوصی هم گفتم که نذاشتن این مسائل مطرح بشه ! خبالت راحت !
البته من توصیه می کنم براش وقت نذار ! چون آخر عاقبت نداره! وقتی یاد گرفتی و چندتا سایت دیفیس کردی همه چی عادی میشه و پشیمون میشی از وقتی که گذاشتی برای این کار ! کسی چیزی بهت نمیده بابت این کارا . . .
من که میدونم این حرفم تاثیری نداره ! یه زمانی خودمم . . . ! یه روزی به حرف من میرسی !
تو بخش خصوصی هم گفتم که نذاشتن این مسائل مطرح بشه ! خبالت راحت !
۲۶-خرداد-۱۳۸۸, ۲۱:۵۹:۴۲
سلام
خدا رو شكر هوشم خوبه زود ميفهمم
علاقه هم دارم اما بعضي موقعه ها بايد بعضي كارها كرد
خدا رو شكر هوشم خوبه زود ميفهمم
علاقه هم دارم اما بعضي موقعه ها بايد بعضي كارها كرد
۲۶-خرداد-۱۳۸۸, ۲۲:۱۰:۵۱
سلام
خوب هستيد
چون باز ميبينم كل كل ادامه داره تمام پست هاي كه توش كل كل هست رو دليت ميكنم
اگر ادمه دهيد اخطار ميگيريد.
تمامي تاپيك هاي كه محتواي پست انها توهين و يا كلمات مشكل دار مثل ( ناساز و القاب غير متعارف) پاك گرديدند لطفا توجه كنيد اين جا بخش هك براي اموزشه نه جاي چت و كل كل
اميدوارم دوستان توجه كنند و ناراحت نشوند
به اميد ديدار
خوب هستيد
چون باز ميبينم كل كل ادامه داره تمام پست هاي كه توش كل كل هست رو دليت ميكنم
اگر ادمه دهيد اخطار ميگيريد.
تمامي تاپيك هاي كه محتواي پست انها توهين و يا كلمات مشكل دار مثل ( ناساز و القاب غير متعارف) پاك گرديدند لطفا توجه كنيد اين جا بخش هك براي اموزشه نه جاي چت و كل كل
اميدوارم دوستان توجه كنند و ناراحت نشوند
به اميد ديدار
۲۷-خرداد-۱۳۸۸, ۱۷:۱۰:۰۸
نگفتین اون صفحه replay.asp چطوری باگ xss داره ؟!
فیلد نام که کاملا مشخصه مجافظت میشه ! اون دوتا دیگه هم که چیزی نشون نمیدن ! البته وقتی اون بالایی محافظت میشه حتما اون دوتا فیلد پایین هم مشکلی ندارن !
نمیخوام هکش کنما ! برای هک کردنش همون که خودم پیدا کردم کافی بود . . . کنجکاوم بدونم مشکلش چیه ! می خوام آشنا بشم . . .
فیلد نام که کاملا مشخصه مجافظت میشه ! اون دوتا دیگه هم که چیزی نشون نمیدن ! البته وقتی اون بالایی محافظت میشه حتما اون دوتا فیلد پایین هم مشکلی ندارن !
نمیخوام هکش کنما ! برای هک کردنش همون که خودم پیدا کردم کافی بود . . . کنجکاوم بدونم مشکلش چیه ! می خوام آشنا بشم . . .
۳۰-خرداد-۱۳۸۸, ۱۵:۴۹:۳۰
خوب پیغام خصوصی هست که میاد ... نمیدونم چرا نگفتم که /؟
شما فیلد ها رو پر کن بعد سورس رو بخون هدایت کننده رو ببین اگه درست منظورم رو فهمیده باشی توی URL میتونی هر کار بکنی سورس چاره کارته
بعدش با html ذخیره کن لینک هم را تغییر بده بعد بزن ارسال رو
ببینید مستقیم نگفتم پس خواهشا محکومم نکنید فرض کنید اموزش بوده تا تارگت خاص
شما فیلد ها رو پر کن بعد سورس رو بخون هدایت کننده رو ببین اگه درست منظورم رو فهمیده باشی توی URL میتونی هر کار بکنی سورس چاره کارته
بعدش با html ذخیره کن لینک هم را تغییر بده بعد بزن ارسال رو
ببینید مستقیم نگفتم پس خواهشا محکومم نکنید فرض کنید اموزش بوده تا تارگت خاص
۳۱-خرداد-۱۳۸۸, ۱۳:۴۲:۱۸
من هنوز متوجه نشدم !
چهازشنبه آخرین امتحان هم میدم برمیگردم خونه . . . پیگیرش میشم . . .
باید بفهمم این چطور باگ xss ! خیلی وقت ها همینطوری محدودیت ایجاد میکنن . . . خیلی دلم می خواد ببینم چطوری میشه پیچوندشون !
چهازشنبه آخرین امتحان هم میدم برمیگردم خونه . . . پیگیرش میشم . . .
باید بفهمم این چطور باگ xss ! خیلی وقت ها همینطوری محدودیت ایجاد میکنن . . . خیلی دلم می خواد ببینم چطوری میشه پیچوندشون !