HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.12.2021, 20:45
Chachavar
Новичок
Регистрация: 27.05.2018
Сообщений: 4
С нами: 4192886

Репутация: 0
По умолчанию

Здравствуйте нужен совет. Сайт - БД User pass есть как найти там админа на сайте есть admin.php и форум, модера нашел тупо по нейму слил User_name . Куда копать где его искать ? Брутить? не все слил ибо слепая....
 
Ответить с цитированием

  #2  
Старый 07.12.2021, 21:05
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
С нами: 9650336

Репутация: 662
По умолчанию

Цитата:
Сообщение от Chachavar  

Здравствуйте нужен совет. Сайт - БД User pass есть как найти там админа на сайте есть admin.php и форум, модера нашел тупо по нейму слил User_name . Куда копать где его искать ? Брутить? не все слил ибо слепая....
что за форум? обычно админ id=1
 
Ответить с цитированием

  #3  
Старый 07.12.2021, 21:17
Chachavar
Новичок
Регистрация: 27.05.2018
Сообщений: 4
С нами: 4192886

Репутация: 0
По умолчанию

Сайт при нем форум в admin.php вбиваеш что либо не че не показывает за что зацепиться для брута либо я туплю уже. имеете виду в БД первый admin в таблице users? в панеле admin.php написанно не логин а ID Админа

походу две базы на сайте msql и mssql такое возможно? сильно не пинать....
 
Ответить с цитированием

  #4  
Старый 22.01.2022, 17:24
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Есть input в , могу выйти из атрибута инпута добавить onclick и сделать XSS(за пределы input не могу выйти), но форма настроена на авто .submit могу я анулировать отправку формы или без вариантов?
 
Ответить с цитированием

  #5  
Старый 24.01.2022, 11:31
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
С нами: 9650336

Репутация: 662
По умолчанию

Что можно сделать с этой скулей?

Код:
https://www.aric.de/datenbanken/online_recherche/?no_cache=1&schlagwort_mit2=44&schlagwort_ohne=435&suchen=Suchen
 
Ответить с цитированием

  #6  
Старый 07.02.2022, 16:26
LeninDie
Познающий
Регистрация: 26.12.2015
Сообщений: 34
С нами: 5464406

Репутация: 2
По умолчанию

есть слепая инъекция в influxdb вида history?name=alex'%20or%201=1-- Кто нибудь знает как в этой субд раскрутить слепую скулю или вывести хоть какие то нужные данные? help please
 
Ответить с цитированием

  #7  
Старый 06.03.2022, 21:37
avitodebit
Новичок
Регистрация: 06.03.2022
Сообщений: 1
С нами: 2207126

Репутация: 0
По умолчанию

Приветствую всех. Нахожу постоянно уязвимости типа

CVE-2020-11023

CVE-2020-11022

CVE-2015-9251

CVE-2019-11358

Уже не пинайте сильно новичка, а как воспользоваться этим видом уязвимостей. Вроде можно получить удалённый доступ к машине и вебсайту. Но в поиске ничего толкового найти не могу
 
Ответить с цитированием

  #8  
Старый 07.03.2022, 10:40
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от avitodebit  

CVE-2020-11023
CVE-2020-11022
CVE-2015-9251
CVE-2019-11358
Ни одна из уязвимостей не позволяет получить удалённого доступа (RCE). Все уязвимости касаются клиентских JS библиотек. Которые, в теории, при определённом стечении обстоятельств, позволят провести XSS атаку. Что позволит атаковать администратора для дальнейшего продвижения к цели.
 
Ответить с цитированием

  #9  
Старый 28.03.2022, 14:29
eminlayer7788
Участник форума
Регистрация: 31.07.2015
Сообщений: 111
С нами: 5677526

Репутация: 1
По умолчанию

Hi

Any method/exploit for PHP 5.6.40 safe mode bypass ?

Thanks !
 
Ответить с цитированием

  #10  
Старый 09.04.2022, 16:53
holdik
Новичок
Регистрация: 04.11.2017
Сообщений: 13
С нами: 4486646

Репутация: 2
По умолчанию

Может кто-нибудь пролить файл через phpmyadmin 3.3.7 ? Нужна любая полезная информация, за вознаграждение
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.