HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1671  
Старый 22.01.2017, 22:16
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:

в паблике ничем, ищи сервисы по криптовке чтобы авир не палил
Да у жертвы нет антивируса посоветуйте любои
 
Ответить с цитированием

  #1672  
Старый 22.01.2017, 23:28
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

Автор этого задания гений или наркоман со стажем, сложно представить как такое можно выдумать. Я до конца не понял почему это работает, но флаг получил
автор некий HoLyVieR, у него 4 место в рейтинге на рингзеротим..

я пока забил.. прохожу другие кейсы
 
Ответить с цитированием

  #1673  
Старый 23.01.2017, 10:49
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Hi.Заливаю Shell,но тут трабла копирую url .

site.ru/usffoto/60/20170123104851wso2.php

захожу и всё равно выдаёт 404 ошибка

Пробовал так :

site.ru/usffoto/60/20170123104851wso2.php

site.ru/usffoto/60/20170123104851wso2.php.jpg

site.ru/usffoto/60/20170123104851wso2.jpg.php

site.ru/usffoto/60/20170123104851wso2

site.ru/usffoto/60/20170123104851wso

site.ru/usffoto/60/20170123104851

site.ru/usffoto/60/20170123104851.php .
 
Ответить с цитированием

  #1674  
Старый 23.01.2017, 10:51
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

Hi.Заливаю Shell,но тут трабла копирую url .
site.ru/usffoto/60/20170123104851wso2.php
захожу и всё равно выдаёт 404 ошибка
phtml?php3?php5?shtml? или произвольное расширение?
 
Ответить с цитированием

  #1675  
Старый 23.01.2017, 10:55
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:

phtml?php3?php5?shtml? или произвольное расширение?
Пробовал щас phtml . Забыл упомянуть,что при добавлении пишет ошибку : Warning: imagecreatefromjpeg() []: 'usffoto/20170123110107wso2.phtml' is not a valid JPEG file in /home/www/*****/***/addfoto.php on line 226

но также и добавляет фото :

Ваша фотография успешно добавлена

и в меню фоток этот шелл видно,но 404 . мб ты сайт увидел ?
 
Ответить с цитированием

  #1676  
Старый 23.01.2017, 10:58
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

Пробовал щас phtml . Забыл упомянуть,что при добавлении пишет ошибку :
Warning
: imagecreatefromjpeg() []: 'usffoto/20170123110107wso2.phtml' is not a valid JPEG file in
/home/www/*****/***/addfoto.php
on line
226

но также и добавляет фото :

Ваша фотография успешно добавлена

и в меню фоток этот шелл видно,но 404 .

Скорее всего файл физически не льется на сервер, в списке он появляется, потому что скрипт загрузки и скрипт добавления в список не взаимодействуют друг с другом
 
Ответить с цитированием

  #1677  
Старый 23.01.2017, 10:59
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

скинь в пм , посмотрю
 
Ответить с цитированием

  #1678  
Старый 24.01.2017, 10:54
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

____://___.aratta-ukraine.com/text_ua.php?id=30559

Стоит WAF.Реально ли обойти?
 
Ответить с цитированием

  #1679  
Старый 26.01.2017, 11:03
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Error-Based SQL Injection .

WAF фильтрует concat .

*****.**/news.php?id=1 concat
 
Ответить с цитированием

  #1680  
Старый 28.01.2017, 04:37
foozzione
Guest
Сообщений: n/a
Провел на форуме:
19301

Репутация: 0
По умолчанию

делаю выборку юзера из таблицы, получаю:

Код:
Code:
[14:42:33] [WARNING] the SQL query provided does not return any output
[14:42:33] [INFO] the SQL query provided has more than one field. sqlmap will now unpack it into distinct queries to be able to retrieve the output even if we are going blind
[14:42:33] [INFO] retrieved:
[14:42:35] [WARNING] the SQL query provided does not return any output
как быть?

Код:
Code:
./sqlmap.py -u https://site.ru --data="vuln=dd" -p vuln --cookie "cookie" --dbs --random-agent --sql-shell --threads 10 --no-cast
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ