HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #741  
Старый 18.05.2018, 19:02
CyberTro1n
Guest
Сообщений: n/a
Провел на форуме:
197178

Репутация: 4
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Я ее использую. Ещё биг словарь из дирба. Еще всякие админ листы,олд файлы. От бума типа универсальный
Не юзал. Старый парс?
 
Ответить с цитированием

  #742  
Старый 10.06.2018, 00:08
mindsmith
Guest
Сообщений: n/a
Провел на форуме:
1541

Репутация: 0
По умолчанию

Есть паблик LFI, читает passwd, php.ini, group.Не конвертится традиционными методами (врапперы забанены или не отвечают, логи не отвечают, /proc/self/fd и environ не отвечают).

Смущает ответ сервера при разных запросах: на /var/log/apache2/access.log пустой ответ, при вызове любого wrapper-а нет ответа вовсе.Почему нет ответа и что я упускаю?

Пример: 123sardaigne.fr/wp-content/plugins/wpsite-background-takeover/exports/download.php?filename=/etc/passwd
 
Ответить с цитированием

  #743  
Старый 10.06.2018, 00:14
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от mindsmith  
mindsmith said:

Есть паблик LFI, читает passwd, php.ini, group.Не конвертится традиционными методами (врапперы забанены или не отвечают, логи не отвечают, /proc/self/fd и environ не отвечают).
Смущает ответ сервера при разных запросах: на /var/log/apache2/access.log пустой ответ, при вызове любого wrapper-а нет ответа вовсе.Почему нет ответа и что я упускаю?
Пример: 123sardaigne.fr/wp-content/plugins/wpsite-background-takeover/exports/download.php?filename=/etc/passwd
Как вы при LFI можете читать есть врапперы забанены или не отвечают.

на /var/log/apache2/access.log пустой ответ может быть такое что нету доступа к файлу.

при вызове любого wrapper-а нет ответа вовсе - может быть ошибка скрипта, а может что-то ещё.

что я упускаю? тут очень сложно сказать.
 
Ответить с цитированием

  #744  
Старый 10.06.2018, 00:27
mindsmith
Guest
Сообщений: n/a
Провел на форуме:
1541

Репутация: 0
По умолчанию

Читать через include же.Это функция, не враппер.

На ошибку скрипта не похоже, таких на паблике слишком много набирается, на разных дырках.

Перефразирую: В какую сторону в таком случае посоветуете копать и какие блокировки на серваке могут вызвать такие симптомы?
 
Ответить с цитированием

  #745  
Старый 10.06.2018, 00:43
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от mindsmith  
mindsmith said:

Читать через include же.Это функция, не враппер.
На ошибку скрипта не похоже, таких на паблике слишком много набирается, на разных дырках.
Перефразирую: В какую сторону в таком случае посоветуете копать и какие блокировки на серваке могут вызвать такие симптомы?
поглядите в сторону временных файлов, или файлов сессии. Или ищите где можно загрузить файл.
 
Ответить с цитированием

  #746  
Старый 26.06.2018, 15:04
Pirnazar
Guest
Сообщений: n/a
Провел на форуме:
44620

Репутация: 5
По умолчанию

Помогите найти exploit для Apache 2.2.16 (Debian)
 
Ответить с цитированием

  #747  
Старый 26.06.2018, 15:17
Mumu
Guest
Сообщений: n/a
Провел на форуме:
12820

Репутация: 3
По умолчанию

Цитата:
Сообщение от Pirnazar  
Pirnazar said:

Помогите найти exploit для Apache 2.2.16 (Debian)
здесь поищи: https://0day.today
 
Ответить с цитированием

  #748  
Старый 26.06.2018, 15:23
Pirnazar
Guest
Сообщений: n/a
Провел на форуме:
44620

Репутация: 5
По умолчанию

Там нету
 
Ответить с цитированием

  #749  
Старый 28.06.2018, 00:31
AdWordsSeller
Guest
Сообщений: n/a
Провел на форуме:
963

Репутация: 0
По умолчанию

Все привет. Ищу людей, которые работали или работаю с рекламой в Baidu. Нужна помощь в настройке рекламы.
 
Ответить с цитированием

  #750  
Старый 05.07.2018, 20:23
foozzione
Guest
Сообщений: n/a
Провел на форуме:
19301

Репутация: 0
По умолчанию

phpmyadmin 4.8.0.1, на странице авторизации токен выглядит так - https://i.imgur.com/J9vms8e.png

в чем может быть проблема?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ