HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #811  
Старый 28.07.2019, 20:48
WallHack
Guest
Сообщений: n/a
Провел на форуме:
61136

Репутация: 32
По умолчанию

Не получается сделать вывод error based, возможно параметр pass кодируется ?

adv.icu/user.php?mode=login

POST

login=\&pass=SQL
 
Ответить с цитированием

  #812  
Старый 28.07.2019, 22:05
Тот_самый_Щуп
Guest
Сообщений: n/a
Провел на форуме:
47768

Репутация: 119
По умолчанию

Цитата:
Сообщение от WallHack  
WallHack said:

Не получается сделать вывод error based, возможно параметр pass кодируется ?
adv.icu/user.php?mode=login
POST
login=\&pass=SQL
Кавычки тут фильтруются, а вот символ \ который нарушает синтаксис, вредоносным не считается. Поэтому искать в другом месте SQL, и не забывать про семью
 
Ответить с цитированием

  #813  
Старый 10.05.2020, 16:28
IamQWERTY
Guest
Сообщений: n/a
Провел на форуме:
1226

Репутация: 0
По умолчанию

Подскажите чайнику плиз

Есть сайт с boolean blind уязвимостью

Код:
Code:
site.com/forum/post?id=12345+and+substring((...+LIMIT+0,1),1,1)="буква"
Подобрал таблицу "user" и "username"

Когда пытаюсь достать юзернейм вылазит ошибка HTTP ERROR #500

Может у кого нибудь есть идеи почему (или как исправить)?
 
Ответить с цитированием

  #814  
Старый 10.05.2020, 17:13
neur0funk
Guest
Сообщений: n/a
Провел на форуме:
5363

Репутация: 12
По умолчанию

Цитата:
Сообщение от IamQWERTY  
IamQWERTY said:

Подскажите чайнику плиз
Есть сайт с boolean blind уязвимостью
Код:
Code:
site.com/forum/post?id=12345+and+substring((...+LIMIT+0,1),1,1)="буква"
Подобрал таблицу "user" и "username"
Когда пытаюсь достать юзернейм вылазит ошибка HTTP ERROR #500
Может у кого нибудь есть идеи почему (или как исправить)?
WAF видимо, попробуй 0x bin2hex
 
Ответить с цитированием

  #815  
Старый 10.05.2020, 18:36
IamQWERTY
Guest
Сообщений: n/a
Провел на форуме:
1226

Репутация: 0
По умолчанию

Цитата:
Сообщение от neur0funk  
neur0funk said:

WAF видимо, попробуй 0x bin2hex
Пробовал и url кодирование, и 0х, все равно никак

+ сайт и так был с cloudflare, так что морочиться с другой waf они бы не стали

Скорее всего какая-то ошибка на сервере, но я понятия не имею чем она может быть вызвана

UPD

Сорри, это и правда была WAF, фильтрует только колонки username и pass...

Кто нибудь может скинуть пример как обойти (хотя бы bin2hex)?
 
Ответить с цитированием

  #816  
Старый 31.05.2020, 04:26
holdik
Guest
Сообщений: n/a
Провел на форуме:
3124

Репутация: 2
По умолчанию

Может кто подсказать по софту/скрипту. Нужно проверить большую базу доменов на уязвимость. Скрипт должен переходить по ссылке и сверять присутствует ли нужный текст.. базы большие, нужен многопоток.
 
Ответить с цитированием

  #817  
Старый 12.06.2020, 23:58
tester_new
Guest
Сообщений: n/a
Провел на форуме:
108975

Репутация: 24
По умолчанию

Приветствую всех,

буду очень рад если подскажите есть ли в beef по дефолту модуль keloger-a, несколько лет назад(или более)я вроде видел.... сейчас кинулся но найти не могу.
 
Ответить с цитированием

  #818  
Старый 13.06.2020, 01:00
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Цитата:
Сообщение от tester_new  
tester_new said:

Приветствую всех,
буду очень рад если подскажите есть ли в beef по дефолту модуль keloger-a, несколько лет назад(или более)я вроде видел.... сейчас кинулся но найти не могу.
Вроде есть модуль iFrame_keylogger
 
Ответить с цитированием

  #819  
Старый 13.06.2020, 02:10
tester_new
Guest
Сообщений: n/a
Провел на форуме:
108975

Репутация: 24
По умолчанию

Цитата:
Сообщение от fandor9  
fandor9 said:

Вроде есть модуль
iFrame_keylogger
Спасибо(был не внимателен), все верно, модуль называетсяiframe event logger, но заставить работать его в FireFox 60.6.2esr (64-bit) так и не вышло..

http://127.0.0.1:3000/demos/secret_page.html

Результат:

ps:Либо я не верно понял саму логику работы данного модуля... Это просто шаблон? Так как в исходниках страницы я не нашел абсолютно никакого JS кода, из за чего логично данный модуль и не работает, прошу подсказать если кто знает...
 
Ответить с цитированием

  #820  
Старый 15.06.2020, 21:35
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Цитата:
Сообщение от tester_new  
tester_new said:

Спасибо(был не внимателен), все верно, модуль называется
iframe event logger
, но заставить работать его в FireFox 60.6.2esr (64-bit) так и не вышло..
View attachment 10089
http://127.0.0.1:3000/demos/secret_page.html
View attachment 10090
Результат:
View attachment 10091
ps:Либо я не верно понял саму логику работы данного модуля... Это просто шаблон? Так как в исходниках страницы я не нашел абсолютно никакого JS кода, из за чего логично данный модуль и не работает, прошу подсказать если кто знает...
не знаю что у вас там, но у меня работает

Там в модуле есть JS файл, который цепляется на ивенты "keypress" и обрабатывает их, отсылая в лог.

В общем по порядку:

1) Цепляете браузер через ссылку http://localhost:3000/demos/basic.html

2) Заходите в "current Browser" -> "Commands" -> "Misc" -> "iFrame Event Logger"

3) Тут в опция модуля можете выставлять, что за болванка/источник будет показаваться поверх сайта, который вы подцепили.

4) Отсылаете "Execute" и всё что задает пользователь в текстовые элементы, отображается у вас в "Current Browser" -> "Logs" -> "[User typed] secret password"
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ