HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2631  
Старый 21.06.2019, 02:13
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

Цитата:
Сообщение от AngelEyes  
AngelEyes said:

Если это ответ,то можно поподробней=)
ищи скули с вектором error based/Union если тебе слить нужно базу пользователей, через слепую сливать смысла нет. Проверяй файлы, POST/GET запросы, скрытые папки, всегда есть надежда на то что есть.
 
Ответить с цитированием

  #2632  
Старый 27.06.2019, 12:33
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Blood_Aurora  
Blood_Aurora said:

Open server защищает от sql иньекций? Суть в том что я поставил на локальный сервер потенциально уязвимую страницу с базой данных, но когда я изменял запрос то страницы мне не выдавала того что должна была. Тоесть все работает но так как должно нет, хотя я в коде ничего не трогал, все исходники не изменялись.
Не т, не защитит опенСервер. Он вообще для другого. Остальной текст я не понял.
 
Ответить с цитированием

  #2633  
Старый 15.07.2019, 10:01
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Нужно залиться в магенто2 не самой свежей версии. Имея админку, пхпмуадмин с корректными данными, локальную читалку, и стандартный набор модулей, есть какие нибудь варианты?
 
Ответить с цитированием

  #2634  
Старый 17.07.2019, 12:14
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Есть сайт на Laravel есть вроде XSS хранимая, и другие теги пропускает а меняет на [removed] пробовал много векторов, помогите приватно
 
Ответить с цитированием

  #2635  
Старый 17.07.2019, 13:46
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #2636  
Старый 17.07.2019, 15:29
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от b3  
Смотрел и пробовал оба, но там очень жестко и хитро уберает все
 
Ответить с цитированием

  #2637  
Старый 17.07.2019, 22:28
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Вроде можно без скрипт вызвать алерт
 
Ответить с цитированием

  #2638  
Старый 18.07.2019, 14:50
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Есть XSS но этот URL Encode все портит, что можно сделать?

URL: https://site/news/asd?fbclid='-alert(1)//

Код:
Code:
onclick="Share.vk('https://site/news/asd?fbclid=%27-alert(1)//')"
 
Ответить с цитированием

  #2639  
Старый 22.07.2019, 09:59
Baskin-Robbins
Guest
Сообщений: n/a
Провел на форуме:
92829

Репутация: 212
По умолчанию

Цитата:
Сообщение от o314um  
o314um said:

И так ситуация:
Есть выполнение команд в базе mssql и выврд через тайм инжекшн. ОС windows
можно выполнять команды cmd. Там есть IIS и папка wwwroot. Но как узнать IP адрес внешний,чтобы обратиться к www, web-шеллу? как узнать внешний ИП на котором стоит mssql?
проскань подсеть на 1433 порт но это не факт

раз есть возможность выполнять команды - пропингуй себя в логах потом смотри ip(тоже не точно)

можно залить обратный шелл и никуда обращаться не нужно будет - тоже не факт

можно попробовать прочитать скрипты, там должна быть инфа для подключения к базе(а может и нет)
 
Ответить с цитированием

  #2640  
Старый 24.07.2019, 03:26
BenderMR
Guest
Сообщений: n/a
Провел на форуме:
22457

Репутация: 10
По умолчанию

Подскажите как обойти mod security для LFI

Код:
Code:
http://www.manyforex.com/page.php?X=....//etc/passwd&C=ID-000013&Y=ID-00001223&Z=Particular&Q=MANYForex
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ