HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.05.2022, 14:37
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Код:
• Отказ от ответственности
• Предисловие
• Введение
1.    Особенности
    1.1.    Разнообразие версий
    1.2.    Встроенный WAF
    1.3.    CSRF токены
    1.4.    Множественные эндпоинты для авторизации
        1.4.1.    Standalone скрипты
        1.4.2.    404 Not Found
    1.5.    Многосайтовость
    1.6.    Многороутерность
    1.7.    Remeberme куки
    1.8.    Register Globals
    1.9.    Лицензионные ключи
    1.10.    Ключ подписи данных
    1.11.    Интересные системные директории
    1.12.    RCE by design
2.    Уязвимости
    2.1.    Full Path Disclosure
    2.2.    Content Spoofing ( mobileapp.list )
    2.3.    Content Spoofing ( pg.php )
    2.4.    Content Spoofing ( rest.marketplace.detail )
    2.5.    Account Enumeration ( UIDH )
    2.6.    Open Redirect ( LocalRedirect )
    2.7.    Reflected XSS ( map.google.view )
    2.8.    Reflected XSS ( photogallery_user )
    2.9.    Server-Side Request Forgery ( main.urlpreview )
    2.10.    Server-Side Request Forgery ( html_editor_action.php )
    2.11.    Local File Disclosure / Include ( virtual_file_system.php )
    2.12.    Arbitrary Object Instantiation ( vote/uf.php )
    2.13.    Arbitrary File Write ( html_editor_action.php )
3.    Методы атак
    3.1.    RCE via PHP Object Injection ( html_editor_action.php )
        3.1.1.    Gadget chain
        3.1.2.    Обход "фикса"
    3.2.    RCE via SQL Injection ( UIDH )
    3.3.    RCE via PHP Object Injection ( signer_default_key )
    3.4.    RCE via PHP Object Injection ( site_checker.php )
• Послесловие
• Ссылки
https://github.com/cr1f/writeups/blob/main/attacking_bitrix.pdf
 
Ответить с цитированием

  #2  
Старый 23.05.2022, 16:57
Bo0oM
Новичок
Регистрация: 26.12.2009
Сообщений: 4
С нами: 8619130

Репутация: 5
По умолчанию

Лучший
 
Ответить с цитированием

  #3  
Старый 23.05.2022, 21:29
dooble
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами: 4931606

Репутация: 138
По умолчанию

Удивил, в очередной раз.

Даже не ресерчами, к ним уже привыкли, а что хватило терпения оформить это по красоте.

Большой труд, отличная работа.

Но боюсь представить какого цвета у тебя глаза, после всего этого.

Наверное даже не красные, а темно лиловые.

А может просто уставшие, но довольные.
 
Ответить с цитированием

  #4  
Старый 24.05.2022, 14:50
3nvY
Познающий
Регистрация: 08.06.2015
Сообщений: 50
С нами: 5753846

Репутация: 11
По умолчанию

Благодарю за качественный, а главное полезный материал.

Воистину титанический труд.
 
Ответить с цитированием

  #5  
Старый 25.05.2022, 18:59
eminlayer7788
Участник форума
Регистрация: 31.07.2015
Сообщений: 111
С нами: 5677526

Репутация: 1
По умолчанию

Thanks !
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.