HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.05.2018, 19:02
CyberTro1n
Постоянный
Регистрация: 20.02.2016
Сообщений: 862
С нами: 5383766

Репутация: 4


По умолчанию

Цитата:
Сообщение от BabaDook  

Я ее использую. Ещё биг словарь из дирба. Еще всякие админ листы,олд файлы. От бума типа универсальный
Не юзал. Старый парс?
 
Ответить с цитированием

  #2  
Старый 10.06.2018, 00:08
mindsmith
Новичок
Регистрация: 13.01.2018
Сообщений: 6
С нами: 4385846

Репутация: 0
По умолчанию

Есть паблик LFI, читает passwd, php.ini, group.Не конвертится традиционными методами (врапперы забанены или не отвечают, логи не отвечают, /proc/self/fd и environ не отвечают).

Смущает ответ сервера при разных запросах: на /var/log/apache2/access.log пустой ответ, при вызове любого wrapper-а нет ответа вовсе.Почему нет ответа и что я упускаю?

Пример: 123sardaigne.fr/wp-content/plugins/wpsite-background-takeover/exports/download.php?filename=/etc/passwd
 
Ответить с цитированием

  #3  
Старый 10.06.2018, 00:14
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от mindsmith  

Есть паблик LFI, читает passwd, php.ini, group.Не конвертится традиционными методами (врапперы забанены или не отвечают, логи не отвечают, /proc/self/fd и environ не отвечают).
Смущает ответ сервера при разных запросах: на /var/log/apache2/access.log пустой ответ, при вызове любого wrapper-а нет ответа вовсе.Почему нет ответа и что я упускаю?
Пример: 123sardaigne.fr/wp-content/plugins/wpsite-background-takeover/exports/download.php?filename=/etc/passwd
Как вы при LFI можете читать есть врапперы забанены или не отвечают.

на /var/log/apache2/access.log пустой ответ может быть такое что нету доступа к файлу.

при вызове любого wrapper-а нет ответа вовсе - может быть ошибка скрипта, а может что-то ещё.

что я упускаю? тут очень сложно сказать.
 
Ответить с цитированием

  #4  
Старый 10.06.2018, 00:27
mindsmith
Новичок
Регистрация: 13.01.2018
Сообщений: 6
С нами: 4385846

Репутация: 0
По умолчанию

Читать через include же.Это функция, не враппер.

На ошибку скрипта не похоже, таких на паблике слишком много набирается, на разных дырках.

Перефразирую: В какую сторону в таком случае посоветуете копать и какие блокировки на серваке могут вызвать такие симптомы?
 
Ответить с цитированием

  #5  
Старый 10.06.2018, 00:43
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от mindsmith  

Читать через include же.Это функция, не враппер.
На ошибку скрипта не похоже, таких на паблике слишком много набирается, на разных дырках.
Перефразирую: В какую сторону в таком случае посоветуете копать и какие блокировки на серваке могут вызвать такие симптомы?
поглядите в сторону временных файлов, или файлов сессии. Или ищите где можно загрузить файл.
 
Ответить с цитированием

  #6  
Старый 26.06.2018, 15:04
Pirnazar
Участник форума
Регистрация: 28.04.2018
Сообщений: 194
С нами: 4234646

Репутация: 5
По умолчанию

Помогите найти exploit для Apache 2.2.16 (Debian)
 
Ответить с цитированием

  #7  
Старый 26.06.2018, 15:17
Mumu
Познающий
Регистрация: 28.03.2017
Сообщений: 49
С нами: 4804886

Репутация: 3
По умолчанию

Цитата:
Сообщение от Pirnazar  

Помогите найти exploit для Apache 2.2.16 (Debian)
здесь поищи: https://0day.today
 
Ответить с цитированием

  #8  
Старый 26.06.2018, 15:23
Pirnazar
Участник форума
Регистрация: 28.04.2018
Сообщений: 194
С нами: 4234646

Репутация: 5
По умолчанию

Там нету
 
Ответить с цитированием

  #9  
Старый 28.06.2018, 00:31
AdWordsSeller
Новичок
Регистрация: 03.06.2018
Сообщений: 3
С нами: 4182806

Репутация: 0
По умолчанию

Все привет. Ищу людей, которые работали или работаю с рекламой в Baidu. Нужна помощь в настройке рекламы.
 
Ответить с цитированием

  #10  
Старый 05.07.2018, 20:23
foozzione
Познающий
Регистрация: 20.12.2016
Сообщений: 74
С нами: 4946006

Репутация: 0
По умолчанию

phpmyadmin 4.8.0.1, на странице авторизации токен выглядит так - https://i.imgur.com/J9vms8e.png

в чем может быть проблема?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.