ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

18.05.2017, 15:55
|
|
Guest
Сообщений: n/a
Провел на форуме: 2182
Репутация:
0
|
|
Приветик, я обнаружил на одном сайте сразу 3 уязвимости(SSRF,LFI,SQL injection), но не могу их эксплуатировать, так как не знаю как. Помогите пожалуйста!
|
|
|
|

18.05.2017, 16:59
|
|
Guest
Сообщений: n/a
Провел на форуме: 51991
Репутация:
2
|
|
|
|
|
|

18.05.2017, 17:02
|
|
Guest
Сообщений: n/a
Провел на форуме: 2182
Репутация:
0
|
|
Вот это написано в IronWASP
aItem%5bemail%5d=demo%40example.com&aItem%5bpasswo rd%5d=demopassword&aItem%5bremember%5d= aa%2f..%2f0 &do%5blogin%5d=pppp&redirect_to=pppp
|
|
|
|

18.05.2017, 17:38
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от couldnot332
couldnot332 said:
↑
Приветик, я обнаружил на одном сайте сразу 3 уязвимости(SSRF,LFI,SQL injection), но не могу их эксплуатировать, так как не знаю как. Помогите пожалуйста!

SSR- можно делать запросы от имени уязвимого сервера. К примеру nmap-p 3306 target ip Результат сканирования порт закрыт или фильтруется. при эксплуатации ssr можно сделать запрос 127,0,0,1:3306. Это как пример, есть ещё экспект и гофер. Гуглите библия от ОНсек.
LFI - подключение локальных файлов, так же можно читать их содержимое. Гуглите Rdor.org особенности реализации php include.
sql. работа с БД, инфы много, советую освоить sqlmap и не забывать про --is-dba
Можете не напрягаться
P.S Говорите верно, сканнер нашёл возможные уязвимости
Код HTML:
HTML:
https://rdot.org/forum/showthread.php?t=343
https://github.com/sqlmapproject/sqlmap/wiki/Usage
https://docs.google.com/document/d/1v1TkWZtrhzRLy0bYXBcdLUedXGb9njTNIJXa3u9akHM/edit#heading=h.t4tsk5ixehdd
|
|
|
|

18.05.2017, 18:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 187765
Репутация:
154
|
|
Келвая фраза "Я обнаружил уязвимости", но хер знает что такое. Таргет в лс.
|
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|