HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2461  
Старый 01.12.2018, 11:33
MrBa
Новичок
Регистрация: 10.01.2017
Сообщений: 11
С нами: 4915766

Репутация: 0
По умолчанию

Можно ли как то обойти HTTP error code: 429 (Too Many Requests)?

Прокси пробовал, не помогает
 
Ответить с цитированием

  #2462  
Старый 01.12.2018, 11:47
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
С нами: 7396886

Репутация: 231


По умолчанию

Цитата:
Сообщение от MrBa  

Можно ли как то обойти HTTP error code: 429 (Too Many Requests)?
Прокси пробовал, не помогает
пробуйте не только ip менять ,но и заголовки браузера .
 
Ответить с цитированием

  #2463  
Старый 08.12.2018, 21:04
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Привет, помогите есть плагин jQuery File Upload обычно через него легко залится но в этом случае мешает .htaccess и за которого файл принудительно скачивается. перезаписать не получается, заливается просто htaccess без точке (

https://github.com/blueimp/jQuery-Fi...rver/php/files

UPD:

пересмотрел 3 раза не могу понять что он там баипасит, как файл может выполняться при скачивание?
 
Ответить с цитированием

  #2464  
Старый 08.12.2018, 23:08
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
С нами: 7396886

Репутация: 231


По умолчанию

Цитата:
Сообщение от Octavian  

Привет, помогите есть плагин jQuery File Upload обычно через него легко залится но в этом случае мешает .htaccess и за которого файл принудительно скачивается. перезаписать не получается, заливается просто htaccess без точке (
https://github.com/blueimp/jQuery-Fi...rver/php/files
UPD:
пересмотрел 3 раза не могу понять что он там баипасит, как файл может выполняться при скачивание?
В ту директорию куда он льет по умолчанию файл только дает скачаться, он написал код чтобы стянул с pastebin на 2 директории выше ../../ wget
 
Ответить с цитированием

  #2465  
Старый 08.12.2018, 23:10
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Цитата:
Сообщение от grimnir  

В ту директорию куда он льет по умолчанию файл только дает скачаться, он написал код чтобы стянул с pastebin на 2 директории выше ../../ wget
Дает скачивание после выполнение?
 
Ответить с цитированием

  #2466  
Старый 08.12.2018, 23:17
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
С нами: 7396886

Репутация: 231


По умолчанию

Цитата:
Сообщение от Octavian  

Дает скачивание после выполнение?
да не факт, у него может быть и просто фейковое видео, любят они такое ,а залиться мог и заранее.
 
Ответить с цитированием

  #2467  
Старый 08.12.2018, 23:21
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Цитата:
Сообщение от grimnir  

да не факт, у него может быть и просто фейковое видео, любят они такое ,а залиться мог и заранее.
А в моем случае с htaccess настройками можно что то сделать?

https://github.com/blueimp/jQuery-Fi...rver/php/files
 
Ответить с цитированием

  #2468  
Старый 08.12.2018, 23:23
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
С нами: 7396886

Репутация: 231


По умолчанию

Цитата:
Сообщение от Octavian  

А в моем случае с htaccess настройками можно что то сделать?
https://github.com/blueimp/jQuery-Fi...rver/php/files
в директорию выше литься
 
Ответить с цитированием

  #2469  
Старый 09.12.2018, 01:42
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от Octavian  

не могу понять что
Чувак, если ты задал вопрос на форуме, нафига его дублировать мне в телегу?

Цитата:
Сообщение от Octavian  

как файл может выполняться при скачивание?
Это вопрос только для автора видео. Комменты там открыты, спроси что за зиродеи он использует. Потом нам расскажешь

Недавно была шумиха, про якобы "дырявость" и разработчики упомянули об этом.

Стоит отметить, что JQuery File Upload это просто файловый загрузчик, он может и должен грузить что угодно. При этом, нормально настроенный конфиг не даёт лить что попало.

Был там в стоке фейл с регуляркой, но перед внедрением подобных скриптов в свои проекты, если не аудировать, то хотя бы, нужно производить детальную настройку. И скрипт даёт такую возможность, путём изменения значений в методе __construct для PHP варианта.
 
Ответить с цитированием

  #2470  
Старый 09.12.2018, 02:25
L73898UNIT
Новичок
Регистрация: 09.12.2018
Сообщений: 11
С нами: 3910646

Репутация: 0
По умолчанию

Привет, может кто подскажет.

На один сайт недавно поставили какой-то телеграм-чат-хелпер. Но забыли закрыть чтение дериктории этого чата.

Можно как-то воспользоваться этим, залить шелл и вытянуть всю инфу с сайта? Как?

p.s. открывается только chat.html; ..install.php; ...css/db/js и две папки сверху (пустые).

В инсталяторе чата не нашел какой-то возможности загрузить свой файл на сервер

Сорри за нубские вопросы, спасибо

Скрины ниже, буду благодарен любой помощи.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.