HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2311  
Старый 26.04.2018, 16:16
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

А через юнион селект не получиться? Я вроде подобрал ко-во полей.. Подумал может что-то можно сделать, было бы круто.
 
Ответить с цитированием

  #2312  
Старый 28.04.2018, 03:33
rudu2
Guest
Сообщений: n/a
Провел на форуме:
9912

Репутация: 0
По умолчанию

Всем привет,такой вопрос,есть скуля с root правами,есть пути,винда сервер php,путаюсь лить шеел но выяснилось что стоит PDO есть умелци кто такое может обойти?
 
Ответить с цитированием

  #2313  
Старый 28.04.2018, 09:41
Fenix8612
Guest
Сообщений: n/a
Провел на форуме:
182

Репутация: 0
По умолчанию

Помогите раскрутить данную уязвимость

http://www.lsrrealestate-m.ru/offers/?id=1433'

Ошибка выводиться не на страницу а в адресную строку.
 
Ответить с цитированием

  #2314  
Старый 28.04.2018, 18:34
qwaszx000
Guest
Сообщений: n/a
Провел на форуме:
8405

Репутация: 7
По умолчанию

Это не sql inj вроде.
 
Ответить с цитированием

  #2315  
Старый 28.04.2018, 19:11
rudu2
Guest
Сообщений: n/a
Провел на форуме:
9912

Репутация: 0
По умолчанию

Цитата:
Сообщение от Fenix8612  
Fenix8612 said:

Помогите раскрутить данную уязвимость
http://www.lsrrealestate-m.ru/offers/?id=1433
'
Ошибка выводиться не на страницу а в адресную строку.
http://www.lsrrealestate-m.ru/common...age=28.04.2018 18:10:52

ASPCode=

Source=

Category=Microsoft VBScript runtime

File=/template_offers.asp

Line=35

Column=-1

Description=Type mismatch: '[string: "1433'"]'

Column=

ref=

url=www.lsrrealestate-m.ru/offers/Default.asp?id=1433%27

тут нет sqlini
 
Ответить с цитированием

  #2316  
Старый 02.05.2018, 22:51
Тот_самый_Щуп
Guest
Сообщений: n/a
Провел на форуме:
47768

Репутация: 119
По умолчанию

Подскажите по wordpress, есть ли какая либо возможность собрать данные о всех зарегистрированных пользователях в WP? Я не имею ввиду привычные уязвимости типа SQL,RCE. Хотя бы логины, а в идеале почтовые адреса, эксплойты под какую то конкретную версию WP не обязательно, если указанные возможности в каких либо версиях WP есть, поделитесь плиз ссылочками на POC
 
Ответить с цитированием

  #2317  
Старый 03.05.2018, 05:26
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorbachev  
Gorbachev said:

Подскажите по wordpress, есть ли какая либо возможность собрать данные о всех зарегистрированных пользователях в WP? Я не имею ввиду привычные уязвимости типа SQL,RCE. Хотя бы логины, а в идеале почтовые адреса, эксплойты под какую то конкретную версию WP не обязательно, если указанные возможности в каких либо версиях WP есть, поделитесь плиз ссылочками на POC
wpscan --url www.local.test --enumerate u
 
Ответить с цитированием

  #2318  
Старый 06.05.2018, 03:00
Тот_самый_Щуп
Guest
Сообщений: n/a
Провел на форуме:
47768

Репутация: 119
По умолчанию

cat1vo, man474019, благодарю.

Ещё вопрос по поводу конфига joomla, там есть секретный ключ public $secret, зная этот ключ можно ли как то воздействовать на сайт? К примеру, может быть из него генерируются админские сессии, или что то в этом роде?
 
Ответить с цитированием

  #2319  
Старый 17.05.2018, 14:00
holdik
Guest
Сообщений: n/a
Провел на форуме:
3124

Репутация: 2
По умолчанию

Имеется XSS на сайте, alert работает, абсолютно все скрипты срабатываются, фильтра нет, но document.cookie отдает пустое значение. Готов заплатить деньги за консультацию.
 
Ответить с цитированием

  #2320  
Старый 17.05.2018, 15:03
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Цитата:
Сообщение от holdik  
holdik said:

Имеется XSS на сайте, alert работает, абсолютно все скрипты срабатываются, фильтра нет, но document.cookie отдает пустое значение. Готов заплатить деньги за консультацию.
HttpOnly cookie
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ