HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.07.2015, 00:27
gentype
Познающий
Регистрация: 12.07.2015
Сообщений: 65
Провел на форуме:
13323

Репутация: 0
По умолчанию

Здравствуйте ачатовцы) Вообщем такой вопрос что из списка не является уязвимостью ? А что является техникой? А если уязвимость, то к какому классу относится веб-приложение, удаленный, локальный, повышение привилегий. Просто решил сделать таблицу уязвимостей, большинство из них уже разобрал , что да как , остались те , что ниже, которые я не определил никуда. Помогите пожалуйста.

CRLF-injection ?

SQL Truncation ?

XML External Entity ?

Path Truncation ?

PHP Serialization ?

File upload - null byte - ну нулллбайт я знаю что такое %00 используется, чтобы к примеру passwd, но это же не уязвимость?

PHP filters ну фильтрация но это же не уязвимость ?

PHP register globals аналогично выше..

Server-Side JavaScript Injection мало представляю, что это вообще...

soap injection (xml) это уязвимость? А есть подобные ? Под подобными понимаю, (пример: sql-injection, blind-sql-injection)

DLL Hijacking ?

DLL Injection - что то с реверсингом? метод, техника, или уязвимость?

Reflective DLL Injection - аналогично ...

POST sql injection это я так понял не сама уязвимость , а метод через пост верно? есть уязвимость SQL-Injection, но POST SQL injection нет.

COOKIE sql inj - аналогично выше, верно?

EXE planting - вообще хз, что...

socket hijacking - хм угон сокета? это техника или что?

P.S. За ранее всем спасибо
 
Ответить с цитированием

  #2  
Старый 14.07.2015, 00:47
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
29

Репутация: 0
По умолчанию

Может быть Вы бы выложили саму таблицу, с которой уже разобрались, и нам было бы легче Вам подсказать?
 
Ответить с цитированием

  #3  
Старый 14.07.2015, 01:01
gentype
Познающий
Регистрация: 12.07.2015
Сообщений: 65
Провел на форуме:
13323

Репутация: 0
По умолчанию

Таблицу выкладывать не буду она для личного пользования типо вики. Но я разобрался с этими уязвимостями:

Buffer Overflow, Stack Overflow, Heap Overflow, Format String, Integer Overflow, Kernel Pool Overflow,

Use-After-Free,

XSS: Reflected XSS, Stored XSS,

CSRF,

SQL-Injecton: authentication, string, numeric, Error, Insert, file reading, blind, double blind, filter bypass.

NoSQL-Injection: authentication,

XPath injection: authentication, string, blind,

LDAP injection: authentication, blind,

Ajax Injection,

PHP Inclusion: local File, remote File,

ах да вот эту еще не определил Cross-Modifying Code Bug (XMC) но это хардварная уязвимость вроди как.
 
Ответить с цитированием

  #4  
Старый 14.07.2015, 23:44
gentype
Познающий
Регистрация: 12.07.2015
Сообщений: 65
Провел на форуме:
13323

Репутация: 0
По умолчанию

И Что мне не кто не может? не объяснит что это за уязвимости из списка в первом сообщении?
 
Ответить с цитированием

  #5  
Старый 15.07.2015, 03:25
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

Что именно помочь? Научить тебя гуглом пользоваться? Может лучше не нужно? Тут 45 до 1 сентября всего.
 
Ответить с цитированием

  #6  
Старый 15.07.2015, 11:09
frank
Участник форума
Регистрация: 08.05.2015
Сообщений: 200
Провел на форуме:
56887

Репутация: 28
По умолчанию

А чем вас не устраивает классификация того же OWASP ? Собственно там же и поясняется что уязвимость, что вектор, базовые примеры эксплуатации и защиты.
 
Ответить с цитированием

  #7  
Старый 15.07.2015, 18:19
Ranzo
Новичок
Регистрация: 30.06.2015
Сообщений: 15
Провел на форуме:
5726

Репутация: 0
По умолчанию

Цитата:
Сообщение от frank  

А чем вас не устраивает классификация того же OWASP ? Собственно там же и поясняется что уязвимость, что вектор, базовые примеры эксплуатации и защиты.
ИМХО, тем, что на английском =)
 
Ответить с цитированием

  #8  
Старый 15.07.2015, 21:36
frank
Участник форума
Регистрация: 08.05.2015
Сообщений: 200
Провел на форуме:
56887

Репутация: 28
По умолчанию

Цитата:
Сообщение от Ranzo  

ИМХО, тем, что на английском =)
Это конечно аргумент, хотя хром эти страницы прекрасно переводит, по крайне мере достаточно что бы понять, вектор или уязвимость ну а примеры кода, это примеры кода, что их переводить ну а если табличку пришлешь, можно в личку, может чем и запомогу, как время на работе позволит.
 
Ответить с цитированием

  #9  
Старый 16.07.2015, 03:09
gentype
Познающий
Регистрация: 12.07.2015
Сообщений: 65
Провел на форуме:
13323

Репутация: 0
По умолчанию

ЛООООООООООООООООЛЪ ну вы братцы даёте! При чем тут OSWAP он мне не нужен... Я в курсе , что это такое...

что трудно объяснить что является уязвимостью, а что нет?

CRLF-injection ?

SQL Truncation ?

XML External Entity ?

Path Truncation ?

PHP Serialization ?

File upload - null byte - ну нулллбайт я знаю что такое %00 используется, чтобы к примеру passwd, но это же не уязвимость?

PHP filters ну фильтрация но это же не уязвимость ?

PHP register globals аналогично выше..

Server-Side JavaScript Injection мало представляю, что это вообще...

soap injection (xml) это уязвимость? А есть подобные ? Под подобными понимаю, (пример: sql-injection, blind-sql-injection)

DLL Hijacking ?

DLL Injection - что то с реверсингом? метод, техника, или уязвимость?

Reflective DLL Injection - аналогично ...

POST sql injection это я так понял не сама уязвимость , а метод через пост верно? есть уязвимость SQL-Injection, но POST SQL injection нет.

COOKIE sql inj - аналогично выше, верно?

EXE planting - вообще хз, что...

socket hijacking - хм угон сокета? это техника или что?

Да нет гуглом умею пользоваться... То что надо было разобрал... а что не смог прошу у вас!

Ну освап да ... но чесно говоря у меня даже не вики а бд-уязвимостей, и эксплойтов и шеллкодов, готова. это не exploit-db.com вам и не милворм... Все по категории метрика и классификация... но не cve хотя и идут идентификаторы. Мне честно так насрать на этот аккаунт забанят его не забанят... Гуглом хехе он пользоваться решил научить лол, всегда убивали такие личности... Я глубоко не школьник!!! Так ЧТо имейте уважение. За нормальное помощью аккаунты с меня на приват багтарк как допилю некоторые категории))

я бы вас всех забанил за оффтоп , отвечаете не по теме! я бы даже за оффтоп в курилке за х*йню! Вот если бы попался вопрос типо "как взломать что-то" то да... а ту конкретно спросили.
 
Ответить с цитированием

  #10  
Старый 16.07.2015, 03:31
Га-Ноцри
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
Провел на форуме:
103014

Репутация: 76
По умолчанию

Нет, я конечно ценю твое рвение и все такое, что-то читаешь там, узнаешь новое, ищешь информацию, а не пьешь ягуар и не ставишься крокодилом в вену в подъезде с друзьями после уроков, но вот не совсем понимаю практическую область применения твоего будущего приватного багтрака, когда как бы стандартом в плане описания уязвимостей и векторов(тут с тобой согласен, это дело вроде как надо различать, но с другой стороны, зачем, ведь это всего лишь терминология, это как сорта говна, главное их правильно юзать на практике) атак является owasp, не?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.