Добро пожаловать, Гость!
XSS - Страница 2
Общие вопросы | XSS
berserk2014 :
Всем привет! Ребята! Вообщем заплатил одному челу 400 руб, он говорил что закроет все дыры и xss , но после чего объявился, и пишет что одну нашел! помогите её найти, прошу вас!!!
Ссылка
XSS
4 Июля 2017Всем привет! Ребята! Вообщем заплатил одному челу 400 руб, он говорил что закроет все дыры и xss , но после чего объявился, и пишет что одну нашел! помогите её найти, прошу вас!!!
Ссылка
Комментарии:
Скиталец 12 Июля 2017
berserk2014 (12 Июля 2017):
Скиталец, Мне Кредитор помог
berserk2014, хреново он тебе помог дырку он закрыл а шелл не удалил хочешь фокус покажу?Скиталец, Мне Кредитор помог
berserk2014 12 Июля 2017
Автор темы
Скиталец, Мне Кредитор помог
______________________
Помогу/ сверстаю/ напишу скрипты недорого
Телеграмм: @intarface
Автор темы
Скиталец, Мне Кредитор помог
______________________
Помогу/ сверстаю/ напишу скрипты недорого
Телеграмм: @intarface
Скиталец 12 Июля 2017
berserk2014, 200 руб моя цена. и бан навечно для одного ушлепка.
ЧИТАЙ СУЧКА ПОТНАЯ. ХУЛЬ ТЫ КАК ШЛЮХА ШКЕРИШСЯ ДАВАЙ ВЫЛАЗЬ ИЗ ПОДПОЛЬЯ ГДЕ ТВОИ ОБЕЩАНИЯ КОТОРЫЕ ТЫ НА АНТИЧАТЕ ДАВАЛО? СЛАБО?
Добавлено:
Автор, капсом не тебе.
berserk2014, 200 руб моя цена. и бан навечно для одного ушлепка.
ЧИТАЙ СУЧКА ПОТНАЯ. ХУЛЬ ТЫ КАК ШЛЮХА ШКЕРИШСЯ ДАВАЙ ВЫЛАЗЬ ИЗ ПОДПОЛЬЯ ГДЕ ТВОИ ОБЕЩАНИЯ КОТОРЫЕ ТЫ НА АНТИЧАТЕ ДАВАЛО? СЛАБО?
Добавлено:
Автор, капсом не тебе.
berserk2014 11 Июля 2017
Автор темы
Скиталец, Цена?
Добавлено:
Скиталец, блин, обшарил, фиг найду наверн
Добавлено:
Скиталец, блин, обшарил, фиг найду наверн
______________________
Помогу/ сверстаю/ напишу скрипты недорого
Телеграмм: @intarface
Автор темы
Скиталец, Цена?
Добавлено:
Скиталец, блин, обшарил, фиг найду наверн
Добавлено:
Скиталец, блин, обшарил, фиг найду наверн
______________________
Помогу/ сверстаю/ напишу скрипты недорого
Телеграмм: @intarface
Скиталец 11 Июля 2017
Моя цена та же условия те же.
Платишь, ломаю, (можно наоборот) закрываю. Хочешь сам закрыть читай саинта почаще
Добавлено:
Как ты вообще дырки закрывал если мой шел не удалил??? Или в нем дырок ненашлось и ты решил что он безопасен?
Добавлено:
К стати насчет шела multipart формы не суй куда попало и проверяй что через них отдают хотябы что это не php,html файлы.
berserk2014 (10 Июля 2017):
Скиталец, Закрыл всё что только можно )
berserk2014, массивы с числовым результатом пороверяются функцией intval() вообще то. Еще момент заметил смотри ты посылаешь пост запрос, а проверяешь гет и внутри этого условия уже пошли пост запросы непроверенные на наличие данных в них... Прямо рай для досера. И Как минимум 1 XSSу тебя точно есть. Еще добавь в микроконфигурацию запрет на выдачу файлов с расширением dat стырят сетку и базу снесут. И хостеру пиздячик вставь что об этом не позаботился. Скиталец, Закрыл всё что только можно )
Моя цена та же условия те же.
Платишь, ломаю, (можно наоборот) закрываю. Хочешь сам закрыть читай саинта почаще
Добавлено:
Как ты вообще дырки закрывал если мой шел не удалил??? Или в нем дырок ненашлось и ты решил что он безопасен?
Добавлено:
К стати насчет шела multipart формы не суй куда попало и проверяй что через них отдают хотябы что это не php,html файлы.
berserk2014 10 Июля 2017
Автор темы
Скиталец, Закрыл всё что только можно )
______________________
Помогу/ сверстаю/ напишу скрипты недорого
Телеграмм: @intarface
Автор темы
Скиталец, Закрыл всё что только можно )
______________________
Помогу/ сверстаю/ напишу скрипты недорого
Телеграмм: @intarface