ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

14.07.2015, 00:27
|
|
Познающий
Регистрация: 12.07.2015
Сообщений: 65
Провел на форуме: 13323
Репутация:
0
|
|
Здравствуйте ачатовцы) Вообщем такой вопрос что из списка не является уязвимостью ? А что является техникой? А если уязвимость, то к какому классу относится веб-приложение, удаленный, локальный, повышение привилегий. Просто решил сделать таблицу уязвимостей, большинство из них уже разобрал , что да как , остались те , что ниже, которые я не определил никуда. Помогите пожалуйста.
CRLF-injection ?
SQL Truncation ?
XML External Entity ?
Path Truncation ?
PHP Serialization ?
File upload - null byte - ну нулллбайт я знаю что такое %00 используется, чтобы к примеру passwd, но это же не уязвимость?
PHP filters ну фильтрация но это же не уязвимость ?
PHP register globals аналогично выше..
Server-Side JavaScript Injection мало представляю, что это вообще...
soap injection (xml) это уязвимость? А есть подобные ? Под подобными понимаю, (пример: sql-injection, blind-sql-injection)
DLL Hijacking ?
DLL Injection - что то с реверсингом? метод, техника, или уязвимость?
Reflective DLL Injection - аналогично ...
POST sql injection это я так понял не сама уязвимость , а метод через пост верно? есть уязвимость SQL-Injection, но POST SQL injection нет.
COOKIE sql inj - аналогично выше, верно?
EXE planting - вообще хз, что...
socket hijacking - хм угон сокета? это техника или что?
P.S. За ранее всем спасибо
|
|
|

14.07.2015, 00:47
|
|
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме: 29
Репутация:
0
|
|
Может быть Вы бы выложили саму таблицу, с которой уже разобрались, и нам было бы легче Вам подсказать?
|
|
|

14.07.2015, 01:01
|
|
Познающий
Регистрация: 12.07.2015
Сообщений: 65
Провел на форуме: 13323
Репутация:
0
|
|
Таблицу выкладывать не буду она для личного пользования типо вики. Но я разобрался с этими уязвимостями:
Buffer Overflow, Stack Overflow, Heap Overflow, Format String, Integer Overflow, Kernel Pool Overflow,
Use-After-Free,
XSS: Reflected XSS, Stored XSS,
CSRF,
SQL-Injecton: authentication, string, numeric, Error, Insert, file reading, blind, double blind, filter bypass.
NoSQL-Injection: authentication,
XPath injection: authentication, string, blind,
LDAP injection: authentication, blind,
Ajax Injection,
PHP Inclusion: local File, remote File,
ах да вот эту еще не определил Cross-Modifying Code Bug (XMC) но это хардварная уязвимость вроди как.
|
|
|

14.07.2015, 23:44
|
|
Познающий
Регистрация: 12.07.2015
Сообщений: 65
Провел на форуме: 13323
Репутация:
0
|
|
И Что мне не кто не может? не объяснит что это за уязвимости из списка в первом сообщении?
|
|
|

15.07.2015, 03:25
|
|
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме: 1698585
Репутация:
818
|
|
Что именно помочь? Научить тебя гуглом пользоваться? Может лучше не нужно? Тут 45 до 1 сентября всего.
|
|
|

15.07.2015, 11:09
|
|
Участник форума
Регистрация: 08.05.2015
Сообщений: 200
Провел на форуме: 56887
Репутация:
28
|
|
А чем вас не устраивает классификация того же OWASP ? Собственно там же и поясняется что уязвимость, что вектор, базовые примеры эксплуатации и защиты.
|
|
|

15.07.2015, 18:19
|
|
Новичок
Регистрация: 30.06.2015
Сообщений: 15
Провел на форуме: 5726
Репутация:
0
|
|
Сообщение от frank
↑
А чем вас не устраивает классификация того же OWASP ? Собственно там же и поясняется что уязвимость, что вектор, базовые примеры эксплуатации и защиты.
ИМХО, тем, что на английском =)
|
|
|

15.07.2015, 21:36
|
|
Участник форума
Регистрация: 08.05.2015
Сообщений: 200
Провел на форуме: 56887
Репутация:
28
|
|
Сообщение от Ranzo
↑
ИМХО, тем, что на английском =)
Это конечно аргумент, хотя хром эти страницы прекрасно переводит, по крайне мере достаточно что бы понять, вектор или уязвимость ну а примеры кода, это примеры кода, что их переводить ну а если табличку пришлешь, можно в личку, может чем и запомогу, как время на работе позволит.
|
|
|

16.07.2015, 03:09
|
|
Познающий
Регистрация: 12.07.2015
Сообщений: 65
Провел на форуме: 13323
Репутация:
0
|
|
ЛООООООООООООООООЛЪ ну вы братцы даёте! При чем тут OSWAP он мне не нужен... Я в курсе , что это такое...
что трудно объяснить что является уязвимостью, а что нет?
CRLF-injection ?
SQL Truncation ?
XML External Entity ?
Path Truncation ?
PHP Serialization ?
File upload - null byte - ну нулллбайт я знаю что такое %00 используется, чтобы к примеру passwd, но это же не уязвимость?
PHP filters ну фильтрация но это же не уязвимость ?
PHP register globals аналогично выше..
Server-Side JavaScript Injection мало представляю, что это вообще...
soap injection (xml) это уязвимость? А есть подобные ? Под подобными понимаю, (пример: sql-injection, blind-sql-injection)
DLL Hijacking ?
DLL Injection - что то с реверсингом? метод, техника, или уязвимость?
Reflective DLL Injection - аналогично ...
POST sql injection это я так понял не сама уязвимость , а метод через пост верно? есть уязвимость SQL-Injection, но POST SQL injection нет.
COOKIE sql inj - аналогично выше, верно?
EXE planting - вообще хз, что...
socket hijacking - хм угон сокета? это техника или что?
Да нет гуглом умею пользоваться... То что надо было разобрал... а что не смог прошу у вас!
Ну освап да ... но чесно говоря у меня даже не вики а бд-уязвимостей, и эксплойтов и шеллкодов, готова. это не exploit-db.com вам и не милворм... Все по категории метрика и классификация... но не cve хотя и идут идентификаторы. Мне честно так насрать на этот аккаунт забанят его не забанят... Гуглом хехе он пользоваться решил научить лол, всегда убивали такие личности... Я глубоко не школьник!!! Так ЧТо имейте уважение. За нормальное помощью аккаунты с меня на приват багтарк как допилю некоторые категории))
я бы вас всех забанил за оффтоп , отвечаете не по теме! я бы даже за оффтоп в курилке за х*йню! Вот если бы попался вопрос типо "как взломать что-то" то да... а ту конкретно спросили.
|
|
|

16.07.2015, 03:31
|
|
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
Провел на форуме: 103014
Репутация:
76
|
|
Нет, я конечно ценю твое рвение и все такое, что-то читаешь там, узнаешь новое, ищешь информацию, а не пьешь ягуар и не ставишься крокодилом в вену в подъезде с друзьями после уроков, но вот не совсем понимаю практическую область применения твоего будущего приватного багтрака, когда как бы стандартом в плане описания уязвимостей и векторов(тут с тобой согласен, это дело вроде как надо различать, но с другой стороны, зачем, ведь это всего лишь терминология, это как сорта говна, главное их правильно юзать на практике) атак является owasp, не?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|