HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1761  
Старый 26.02.2017, 12:14
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

Альтернативу нуллбайту из /////[...]///// пофиксили в 5.3.3, сам нуллбайт в 5.3.4.
magic_quotes_gpc = On
Пробуй вытеснение слешами.
Это как?Дайте статью,если не сложно .
 
Ответить с цитированием

  #1762  
Старый 26.02.2017, 13:53
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

Это как?Дайте статью,если не сложно .
/threads/424557/page-90#post-4050639

/threads/424557/page-90#post-4050648
 
Ответить с цитированием

  #1763  
Старый 04.03.2017, 08:58
WallHack
Guest
Сообщений: n/a
Провел на форуме:
61136

Репутация: 32
По умолчанию

Помогите раскрутить

biggreenbookshop.com/index.php?searchStr=1'&_a=viewCat
 
Ответить с цитированием

  #1764  
Старый 04.03.2017, 09:07
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от WallHack  
WallHack said:

Помогите раскрутить
biggreenbookshop.com/index.php?searchStr=1'&_a=viewCat
This error was generated by Mod_Security.
 
Ответить с цитированием

  #1765  
Старый 05.03.2017, 11:52
negativmans
Guest
Сообщений: n/a
Провел на форуме:
6616

Репутация: 0
По умолчанию

Помогите найти путь до Shell пожалуйста, залил шелл через картинку, а путь найти не могу
 
Ответить с цитированием

  #1766  
Старый 05.03.2017, 12:22
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от negativmans  
negativmans said:

Помогите найти путь до Shell пожалуйста, залил шелл через картинку, а путь найти не могу
в исходнике посмотреть путь до картинки, через какую аплоадилку заливали?возможно есть стандартный путь заливки, залей картинку и посмотри (если возможно )куда она льется...
 
Ответить с цитированием

  #1767  
Старый 07.03.2017, 21:46
Simon_ru
Guest
Сообщений: n/a
Провел на форуме:
1126

Репутация: 0
По умолчанию

В .htaccess стоит Options All -Indexes но папка со всеми файлами почему-то открыта для просмотра из вне и тем самым сильно портит жизнь, в чем может быть проблема? Модуль какой в апаче, или еще что... Надо ее в общем закрыть как-то
 
Ответить с цитированием

  #1768  
Старый 07.03.2017, 22:02
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Что за уязвимость SOME? В интернете полное название :

Upload Same Origin Method Execution .

и просил перейти на

wp-includes/js/plupload/plupload.flash.swf

после скачивался файл в формате swf . В чём суть?


Есть доступ к debug.log в WP .

Ошибки такого формата :

Код:
Code:
[01-Feb-2017 21:44:34 UTC] PHP Warning:  include(/home/****/public_html/wp-content/advanced-cache.php): failed to open stream: No such file or directory in /home/****/public_html/wp-settings.php on line 74
Только толку ?
 
Ответить с цитированием

  #1769  
Старый 08.03.2017, 13:01
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

Что за уязвимость SOME?
Только толку ?
Вот здесь есть PoC:

http://ropchain.org/poc/wordpress/

Суть в том, что plupload позволяет выполнять действия от имени админа, если выполнено несколько условий.
 
Ответить с цитированием

  #1770  
Старый 08.03.2017, 14:24
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:

Вот здесь есть PoC:
http://ropchain.org/poc/wordpress/
Суть в том, что plupload позволяет выполнять действия от имени админа, если выполнено несколько условий.
Мне нужно статью или что-то в этом духе,ибо у меня есть сайт и у меня качается этот файл swf,но что дальше делать и какие условия нужны не знаю .
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ