HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.01.2017, 22:16
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Цитата:
Сообщение от Gorev  

в паблике ничем, ищи сервисы по криптовке чтобы авир не палил
Да у жертвы нет антивируса посоветуйте любои
 
Ответить с цитированием

  #2  
Старый 22.01.2017, 23:28
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от crlf  

Автор этого задания гений или наркоман со стажем, сложно представить как такое можно выдумать. Я до конца не понял почему это работает, но флаг получил
автор некий HoLyVieR, у него 4 место в рейтинге на рингзеротим..

я пока забил.. прохожу другие кейсы
 
Ответить с цитированием

  #3  
Старый 23.01.2017, 10:49
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8374164

Репутация: 0
По умолчанию

Hi.Заливаю Shell,но тут трабла копирую url .

site.ru/usffoto/60/20170123104851wso2.php

захожу и всё равно выдаёт 404 ошибка

Пробовал так :

site.ru/usffoto/60/20170123104851wso2.php

site.ru/usffoto/60/20170123104851wso2.php.jpg

site.ru/usffoto/60/20170123104851wso2.jpg.php

site.ru/usffoto/60/20170123104851wso2

site.ru/usffoto/60/20170123104851wso

site.ru/usffoto/60/20170123104851

site.ru/usffoto/60/20170123104851.php .
 
Ответить с цитированием

  #4  
Старый 23.01.2017, 10:51
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от SaNDER  

Hi.Заливаю Shell,но тут трабла копирую url .
site.ru/usffoto/60/20170123104851wso2.php
захожу и всё равно выдаёт 404 ошибка
phtml?php3?php5?shtml? или произвольное расширение?
 
Ответить с цитированием

  #5  
Старый 23.01.2017, 10:55
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8374164

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  

phtml?php3?php5?shtml? или произвольное расширение?
Пробовал щас phtml . Забыл упомянуть,что при добавлении пишет ошибку : Warning: imagecreatefromjpeg() []: 'usffoto/20170123110107wso2.phtml' is not a valid JPEG file in /home/www/*****/***/addfoto.php on line 226

но также и добавляет фото :

Ваша фотография успешно добавлена

и в меню фоток этот шелл видно,но 404 . мб ты сайт увидел ?
 
Ответить с цитированием

  #6  
Старый 23.01.2017, 10:58
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от SaNDER  

Пробовал щас phtml . Забыл упомянуть,что при добавлении пишет ошибку :
Warning
: imagecreatefromjpeg() []: 'usffoto/20170123110107wso2.phtml' is not a valid JPEG file in
/home/www/*****/***/addfoto.php
on line
226

но также и добавляет фото :

Ваша фотография успешно добавлена

и в меню фоток этот шелл видно,но 404 .

Скорее всего файл физически не льется на сервер, в списке он появляется, потому что скрипт загрузки и скрипт добавления в список не взаимодействуют друг с другом
 
Ответить с цитированием

  #7  
Старый 23.01.2017, 10:59
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

скинь в пм , посмотрю
 
Ответить с цитированием

  #8  
Старый 24.01.2017, 10:54
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8374164

Репутация: 0
По умолчанию

____://___.aratta-ukraine.com/text_ua.php?id=30559

Стоит WAF.Реально ли обойти?
 
Ответить с цитированием

  #9  
Старый 26.01.2017, 11:03
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8374164

Репутация: 0
По умолчанию

Error-Based SQL Injection .

WAF фильтрует concat .

*****.**/news.php?id=1 concat
 
Ответить с цитированием

  #10  
Старый 28.01.2017, 04:37
foozzione
Познающий
Регистрация: 20.12.2016
Сообщений: 74
С нами: 4946006

Репутация: 0
По умолчанию

делаю выборку юзера из таблицы, получаю:

Код:
[14:42:33] [WARNING] the SQL query provided does not return any output
[14:42:33] [INFO] the SQL query provided has more than one field. sqlmap will now unpack it into distinct queries to be able to retrieve the output even if we are going blind
[14:42:33] [INFO] retrieved:
[14:42:35] [WARNING] the SQL query provided does not return any output
как быть?

Код:
./sqlmap.py -u https://site.ru --data="vuln=dd" -p vuln --cookie "cookie" --dbs --random-agent --sql-shell --threads 10 --no-cast
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...