HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2431  
Старый 23.10.2018, 17:02
TPAXXTOP
Guest
Сообщений: n/a
Провел на форуме:
3364

Репутация: 0
По умолчанию

подскажите друзья есть сайт с гет параметром, добавил в конец ' вышла такая ошибка, думаю есть уязвимость

You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near and status=1' at line 1

1064

но при попытке раскрутить его мапом выдает ошибку unable to connect to the target URL

пробывал прокси сунуть такая же беда
 
Ответить с цитированием

  #2432  
Старый 23.10.2018, 17:08
erwerr2321
Guest
Сообщений: n/a
Провел на форуме:
759330

Репутация: 147
По умолчанию

@TPAXXTOP мало инфы
 
Ответить с цитированием

  #2433  
Старый 23.10.2018, 17:12
TPAXXTOP
Guest
Сообщений: n/a
Провел на форуме:
3364

Репутация: 0
По умолчанию

Цитата:
Сообщение от ms13  
ms13 said:

@TPAXXTOP
мало инфы
http://prntscr.com/l9g7ob вот уязвимость на сайте выглядит так, так выдает ответ sqlmap http://prntscr.com/l9g85z
 
Ответить с цитированием

  #2434  
Старый 23.10.2018, 17:17
joelblack
Guest
Сообщений: n/a
Провел на форуме:
70303

Репутация: 145
По умолчанию

Попробуй для начала раскрутить руками. Потом, когда на руках будет раскрученная уязвимость - используй соответствующие тамперы.
 
Ответить с цитированием

  #2435  
Старый 23.10.2018, 17:19
TPAXXTOP
Guest
Сообщений: n/a
Провел на форуме:
3364

Репутация: 0
По умолчанию

Цитата:
Сообщение от joelblack  
joelblack said:

Попробуй для начала раскрутить руками. Потом, когда на руках будет раскрученная уязвимость - используй соответствующие тамперы.
да дело в том что я не умею крутить руками) подскажи как это сделать правильно, или тыкни хоть в какой то мануал пожалуста)
 
Ответить с цитированием

  #2436  
Старый 23.10.2018, 17:27
erwerr2321
Guest
Сообщений: n/a
Провел на форуме:
759330

Репутация: 147
По умолчанию

Обычно все советуют это иэто.
 
Ответить с цитированием

  #2437  
Старый 23.10.2018, 19:28
ilia455
Guest
Сообщений: n/a
Провел на форуме:
1860

Репутация: 2
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Что максимально можно извлечь из инекции в style="тут" разрешено '<>... без " ?
Код:
Code:
XSS
css injection гугли
 
Ответить с цитированием

  #2438  
Старый 24.10.2018, 16:29
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от TPAXXTOP  
TPAXXTOP said:

подскажите друзья есть сайт с гет параметром, добавил в конец ' вышла такая ошибка, думаю есть уязвимость
You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near and status=1' at line 1
1064
но при попытке раскрутить его мапом выдает ошибку unable to connect to the target URL
пробывал прокси сунуть такая же беда
запускай тор , в мапе пропиши --tor или юзай прокси
 
Ответить с цитированием

  #2439  
Старый 29.10.2018, 15:18
matthhy
Guest
Сообщений: n/a
Провел на форуме:
18587

Репутация: 0
По умолчанию

Просканировал сайт, там нашел вот такую ссылку - https://site.ru/engine/ajax/poll.php

.SpoilerTarget" type="button">Spoiler

Что можно сделать?
 
Ответить с цитированием

  #2440  
Старый 29.10.2018, 15:38
c4n3k
Guest
Сообщений: n/a
Провел на форуме:
393

Репутация: 0
По умолчанию

Ребят,я почти не разбираюсь,но мап выдал http://prntscr.com/lbrh9s,но дальше тесты не дали результатов.http://prntscr.com/lbrhlm

Можно ли как-то раскрутить??
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ