HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1861  
Старый 24.04.2017, 12:54
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Да но я не хочу зарегать хост только для CSRF мне нужно быстро как то [GET]
Там временное хранение html файлов где то сервис
Если гетом, то зачем тебе посредник. Прям гетом и кинь только за urlencode

Или через сервис какой нить спрячь ссылку

https://tinyurl.com/
 
Ответить с цитированием

  #1862  
Старый 24.04.2017, 13:51
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от SooLFaa  
SooLFaa said:

Если гетом, то зачем тебе посредник. Прям гетом и кинь только за urlencode
Или через сервис какой нить спрячь ссылку
https://tinyurl.com/
Посредник нужен чтоб жертва увидела фото
 
Ответить с цитированием

  #1863  
Старый 24.04.2017, 14:03
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

М

Цитата:
Сообщение от SooLFaa  
SooLFaa said:

Если гетом, то зачем тебе посредник. Прям гетом и кинь только за urlencode
Или через сервис какой нить спрячь ссылку
https://tinyurl.com/
Мне нужен 2 редирект 1 сылка редирект на CSRR и потом редирект на картинку
 
Ответить с цитированием

  #1864  
Старый 24.04.2017, 15:47
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

М
Мне нужен 2 редирект 1 сылка редирект на CSRR и потом редирект на картинку
Так, моя твоя не понимай. Тебе надо нормально задачу сформулировать, а потом мы всем форумом подумаем над её решением.
 
Ответить с цитированием

  #1865  
Старый 24.04.2017, 18:34
nuta889900
Guest
Сообщений: n/a
Провел на форуме:
2703

Репутация: 0
По умолчанию

Шалом.

Знатоки, подскажите, что дальше делать в следующей ситуации:

Получил доступ к config.inc.php ( это phpMyAdmin ).

Есть blowfish_secret.

['auth_type'] стоит 'cookie';

Есть юзер controluser и пароль controlpass.

Также есть PmaAbsoluteUri. Перехожу по нему.

Пытаюсь залогиниться, задав controluser и controlpass - не пускает.

Так понимаю, настроена аутентификауия по кукам ?

Просто первый раз с этим имею дело. Нужно как-то дешифровать blowfish_secret ? Это ведь фраза подсказка ?

Подскажите, куда копать, чтобы зайти в phpMyAdmin ?

Нужно составить куку и её послать для логина ? Или что-то другое ?
 
Ответить с цитированием

  #1866  
Старый 29.04.2017, 20:42
nuta889900
Guest
Сообщений: n/a
Провел на форуме:
2703

Репутация: 0
По умолчанию

Пожалуйста, помогите с вопросом: /threads/424557/page-95#post-4076253

Как дальше быть с config.inc.php ?
 
Ответить с цитированием

  #1867  
Старый 29.04.2017, 22:01
Тот_самый_Щуп
Guest
Сообщений: n/a
Провел на форуме:
47768

Репутация: 119
По умолчанию

Друзья, просьба. Поделитесь кому не жалко сайтом на котором присутствует XXE уязвимость, хочу на её примере изучить данный вектор.
 
Ответить с цитированием

  #1868  
Старый 30.04.2017, 15:48
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorbachev  
Gorbachev said:

Друзья, просьба. Поделитесь кому не жалко сайтом на котором присутствует XXE уязвимость, хочу на её примере изучить данный вектор.
XML External Entity
 
Ответить с цитированием

  #1869  
Старый 30.04.2017, 23:44
Тот_самый_Щуп
Guest
Сообщений: n/a
Провел на форуме:
47768

Репутация: 119
По умолчанию

cat1vo благодарю.

PS: но сайт почему то не открывается
 
Ответить с цитированием

  #1870  
Старый 01.05.2017, 08:52
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Я через Havij пробовал получалось,но частично

например в названии БД b?tsys?em,второй раз крутанёт правильно,остальное так же криво,таблицы походу никогда не выкрутит

поймал на 1000 ms delay,уязвимость time based error. версия sql 5.7.x предположительно(мб 5.7.16)

Если идёт дальше 1500 ms,то уже не крутит,вообще . Как быть ? Скулмап не видит уязвимость вообще,а она есть . Можно и в ЛС,покажу .
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ