HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #22331  
Старый 13.04.2013, 04:43
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от SaliVan  
тут это не поможет так %5f при обработке превращается в '_' и
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]list([/COLOR][COLOR="#0000BB"]$y[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$m[/COLOR][COLOR="#007700"]) =[/COLOR][COLOR="#0000BB"]split[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'_'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$vars[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'year_month'[/COLOR][COLOR="#007700"]]);[/COLOR][/COLOR
его рубит
надо ка кто выполнить запрос вообще без этого знака
второй вариант пробовал?
 
Ответить с цитированием

  #22332  
Старый 13.04.2013, 06:43
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Можно ли как-то через веб-шелл ходить по удаленным ресурсам винды типа \\10.32.0.236?
 
Ответить с цитированием

  #22333  
Старый 13.04.2013, 11:45
SaliVan
Новичок
Регистрация: 22.04.2012
Сообщений: 4
С нами: 7398326

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
второй вариант пробовал?
да не чего даже пробовать этот символ "_" не должен присутствовать в запросе.

надо както зашифровать названия таблицы
 
Ответить с цитированием

  #22334  
Старый 13.04.2013, 18:58
not_bad
Участник форума
Регистрация: 23.09.2012
Сообщений: 170
С нами: 7176566

Репутация: 0
По умолчанию

Не смотря на количество выкуреных мануалов по кукам, остались у меня еще некоторые вопросы которые хотел бы уточнить.

1) Первый и самый главный: хранится всетаки или нет в кукисах пароль? Одни говорят одно другие другое. Как я понял он в них может хранится в зашифрованном виде и раньше так и было в основном, сейчас же используется идентификатор сессии а сам пароль передается только при авторизации. Поправьте если что не так.

2) Как влияет смена ип на сессию? Насколько я понял если стоит привязка к ип то выкинет обратно на страницу авторизации если заходиш с другого компа?

3) Что будет если ты допустим перехватил постоянные куки или куки которым жить отведено долго достаточно, но юзер авторизовался заново? Перехваченые куки становятся бесполезными и принимать их уже не будет?

4) Можно ли зайти одновременно с 2х компов с одним куки если ип один и тот же (компы одной сети), и если ип разный?
 
Ответить с цитированием

  #22335  
Старый 13.04.2013, 20:34
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

Цитата:
Сообщение от попугай  
Можно ли как-то через веб-шелл ходить по удаленным ресурсам винды типа \\10.32.0.236?
можно через гейт воланда тыц
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #22336  
Старый 13.04.2013, 22:17
vova1609
Новичок
Регистрация: 14.06.2012
Сообщений: 24
С нами: 7322006

Репутация: -7
По умолчанию

Нашел пассивную XSS уязвимость в форме регистрации, то есть ввести

Код:
alert("!")
скрипт выпоняется. Вся проблема в том что нельзя из этого сделать ссылку и кинуть админу чтобы забрать его куки. Есть еще другие методы чтобы раскрутить это дело?
 
Ответить с цитированием

  #22337  
Старый 13.04.2013, 22:28
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от not_bad  
Не смотря на количество выкуреных мануалов по кукам, остались у меня еще некоторые вопросы которые хотел бы уточнить.
1) Первый и самый главный: хранится всетаки или нет в кукисах пароль? Одни говорят одно другие другое. Как я понял он в них может хранится в зашифрованном виде и раньше так и было в основном, сейчас же используется идентификатор сессии а сам пароль передается только при авторизации. Поправьте если что не так.
2) Как влияет смена ип на сессию? Насколько я понял если стоит привязка к ип то выкинет обратно на страницу авторизации если заходиш с другого компа?
3) Что будет если ты допустим перехватил постоянные куки или куки которым жить отведено долго достаточно, но юзер авторизовался заново? Перехваченые куки становятся бесполезными и принимать их уже не будет?
4) Можно ли зайти одновременно с 2х компов с одним куки если ип один и тот же (компы одной сети), и если ип разный?
может быть и так и так, все по рзному скрипты пишут

Цитата:
Сообщение от vova1609  
Нашел пассивную XSS уязвимость в форме регистрации, то есть ввести
Код:
alert("!")
скрипт выпоняется. Вся проблема в том что нельзя из этого сделать ссылку и кинуть админу чтобы забрать его куки. Есть еще другие методы чтобы раскрутить это дело?
нет нету
 
Ответить с цитированием

  #22338  
Старый 14.04.2013, 01:22
not_bad
Участник форума
Регистрация: 23.09.2012
Сообщений: 170
С нами: 7176566

Репутация: 0
По умолчанию

Цитата:
Сообщение от qaz  
может быть и так и так, все по разному скрипты пишут
А поподробнее можно пожалуйста?
 
Ответить с цитированием

  #22339  
Старый 14.04.2013, 06:27
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417113

Репутация: 0
По умолчанию

Цитата:
Сообщение от vova1609  
Нашел пассивную XSS уязвимость в форме регистрации, то есть ввести
Код:
alert("!")
скрипт выпоняется. Вся проблема в том что нельзя из этого сделать ссылку и кинуть админу чтобы забрать его куки. Есть еще другие методы чтобы раскрутить это дело?
Можно попробовать проверить наличие CSRF в форме, если она отображается для залогиненых пользователей.
 
Ответить с цитированием

  #22340  
Старый 14.04.2013, 13:53
not_bad
Участник форума
Регистрация: 23.09.2012
Сообщений: 170
С нами: 7176566

Репутация: 0
По умолчанию

Цитата:
Сообщение от not_bad  
Не смотря на количество выкуреных мануалов по кукам, остались у меня еще некоторые вопросы которые хотел бы уточнить.
1) Первый и самый главный: хранится всетаки или нет в кукисах пароль? Одни говорят одно другие другое. Как я понял он в них может хранится в зашифрованном виде и раньше так и было в основном, сейчас же используется идентификатор сессии а сам пароль передается только при авторизации. Поправьте если что не так.
2) Как влияет смена ип на сессию? Насколько я понял если стоит привязка к ип то выкинет обратно на страницу авторизации если заходиш с другого компа?
3) Что будет если ты допустим перехватил постоянные куки или куки которым жить отведено долго достаточно, но юзер авторизовался заново? Перехваченые куки становятся бесполезными и принимать их уже не будет?
4) Можно ли зайти одновременно с 2х компов с одним куки если ип один и тот же (компы одной сети), и если ип разный?
Хотябы 3 и 4 вопрос поясните плз. Если может быть по разному то как узнать как конкретно на данном сайте делается? Эта информация заложена в самих куках или только на самом сайте? Чтобы не попасть в ситуацию что перехватил куки а через день они уже не работают. Спасибо.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.