HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.12.2015, 16:33
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
Провел на форуме:
137056

Репутация: 11
По умолчанию

.SpoilerTarget" type="button">Spoiler
>2015й год

>взламывать сайты

Опыта у меня не так много, поэтому хотел кое-что уточнить. Основная категория серьезных багов вроде LFI/RFI, SQLinj (и RCE) появляются из-за невнимательности разработчиков. Проблемы безопасности уже не первый год на виду, поэтому зачастую таких косяков кодеры избегают (взять например какой-нибудь фреймворк с orm, который пресекает sql-injection). Остается какой-нибудь XSS, который тоже не всегда заюзаешь из-за httponly или нормальной фильтрации. В тестовых условиях множество багов можно опробовать, но так получается что на практике (по крайне мере в моем скромном опыте) большинство сайтов написано с минимальными соблюдениями правил безопасности. Обычно, когда к сайту не подступится, можно было reverse ip lookup заюзать, но очень часто смежных сайтов либо нет, либо они тоже грамотно настроены. Может я не все варианты учел, и есть еще какие-нибудь действенные фичи (кроме гугл хакинга)? Спасибо.
 
Ответить с цитированием

  #2  
Старый 25.12.2015, 19:11
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

XXE, сервисы, SSRF
 
Ответить с цитированием

  #3  
Старый 26.12.2015, 14:58
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от yarbabin  

XXE, сервисы, SSRF
Спасибо, но есть тогда еще вопросы. Для XXE ведь нужно парсер найти, которому файл подсунуть, только вот как это сделать? Про SSRF нужно поглядеть еще, но на практике, я так понимаю его тоже не часто заюзать моно? Да и сервисы, это в смысле, сетевые службы, которые эксплойтами хачятся?
 
Ответить с цитированием

  #4  
Старый 26.12.2015, 15:45
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

да, все так. это менее популярные уязвимости, но в некоторых ситуациях последствия критичны, вплоть до RCE
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.