Войти или зарегистрироваться
Выберите удобный способ — аккаунт создастся автоматически.
Или войдите по логину и паролю
 |
|

11.08.2015, 21:11
|
|
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
С нами:
7782806
Репутация:
0
|
|
Он фильтрует не содержимое файла, без разницы что там, eval или echo.
Он фильтрует заголовки
код типа пропустил но выполнить не удалось
Код:
‰PNG
IHDR ђwSЮ pHYs љњ tIMEЯ
’ьdп IDATЧcшяя? ююЬМYз IEND®B`‚
|
|
|

11.08.2015, 21:14
|
|
Новичок
Регистрация: 11.08.2015
Сообщений: 28
С нами:
5661686
Репутация:
0
|
|
Спасибо, но как вы нашли? Софт или сервис? Перепробовал много, но не нашел((
PS
Да, и еще если не получится раcшифровать пароль, то есть еще какие нибудь варианты?
|
|
|

11.08.2015, 23:00
|
|
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами:
7854806
Репутация:
173
|
|
софт со своим словарём.
Сообщение от blackhead
↑
Спасибо, но как вы нашли? Софт или сервис? Перепробовал много, но не нашел((
PS
Да, и еще если не получится раcшифровать пароль, то есть еще какие нибудь варианты?
|
|
|

12.08.2015, 15:40
|
|
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами:
7502006
Репутация:
90
|
|
Сообщение от blackhead
↑
Спасибо, но как вы нашли? Софт или сервис? Перепробовал много, но не нашел((
PS
Да, и еще если не получится раcшифровать пароль, то есть еще какие нибудь варианты?
http://content.oscar-k.dk/index.php?signIn=1
seba:12345
|
|
|

12.08.2015, 17:25
|
|
Новичок
Регистрация: 07.08.2015
Сообщений: 2
С нами:
5667446
Репутация:
0
|
|
Сообщение от XAMEHA
↑
Вы в слепую крутите? У вас вывод есть. Еще есть вывод ошибок. WAF фильтрует information_schema, в настоящее время обойти это не возможно. Брутите таблицы
Спасибо!!!!Вывод ошибок через extractvalue я видел, а на прямой вывод что-то не получается составить запрос. Может подскажешь?!!!
|
|
|

12.08.2015, 22:08
|
|
Новичок
Регистрация: 11.08.2015
Сообщений: 28
С нами:
5661686
Репутация:
0
|
|
Спасибо, но хотелось бы знать что откуда. Если не трудно хотя-бы вкратце - как найти админку и откуда seba:12345 (в базе я нашел только юзера oscar).
|
|
|

13.08.2015, 02:08
|
|
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами:
5710646
Репутация:
24
|
|
|
|
|

13.08.2015, 02:23
|
|
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами:
8417113
Репутация:
0
|
|
Сообщение от Chudak
↑
Спасибо!!!!Вывод ошибок через extractvalue я видел, а на прямой вывод что-то не получается составить запрос. Может подскажешь?!!!
Код:
place=1')sub2 WHERE 1.0Union/*!SELECT*/ 1,2,3,4,5,6,7,8,9,10,11,version(),13,14,15,16,17,18,19,20--+
Инъекция в table_references.
|
|
|

13.08.2015, 03:16
|
|
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
С нами:
5745206
Репутация:
1
|
|
ребят вот нашёл сайт, и перейдя по правельной ссылки мне выдаёт файл config и там настройки подключения к бд
DATABASE HOSTNAME - есть
DATABASE USERNAME - есть
DATABASE PASSWORD - есть
DATABASE NAME - есть
DATABASE PORT - есть
И ещё асякие конфигурации там вроде даже есть привязка по IP адресам
Так вот в чём вопрос это считается серьёзной уязвимостью ? (если да то на сколько она серьёзная)
|
|
|

13.08.2015, 12:27
|
|
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами:
7854806
Репутация:
173
|
|
Сообщение от Sensoft
↑
ребят вот нашёл сайт, и перейдя по правельной ссылки мне выдаёт файл config и там настройки подключения к бд
DATABASE HOSTNAME - есть
DATABASE USERNAME - есть
DATABASE PASSWORD - есть
DATABASE NAME - есть
DATABASE PORT - есть
И ещё асякие конфигурации там вроде даже есть привязка по IP адресам
Так вот в чём вопрос это считается серьёзной уязвимостью ? (если да то на сколько она серьёзная)
Серьёзная уязвимость, можно управлять БД, залить шелл, в общем что угодно сделать с сайтом.
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|