HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2311  
Старый 26.04.2018, 16:16
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

А через юнион селект не получиться? Я вроде подобрал ко-во полей.. Подумал может что-то можно сделать, было бы круто.
 
Ответить с цитированием

  #2312  
Старый 28.04.2018, 03:33
rudu2
Познающий
Регистрация: 16.12.2016
Сообщений: 40
С нами: 4951766

Репутация: 0
По умолчанию

Всем привет,такой вопрос,есть скуля с root правами,есть пути,винда сервер php,путаюсь лить шеел но выяснилось что стоит PDO есть умелци кто такое может обойти?
 
Ответить с цитированием

  #2313  
Старый 28.04.2018, 09:41
Fenix8612
Новичок
Регистрация: 17.03.2017
Сообщений: 1
С нами: 4820726

Репутация: 0
По умолчанию

Помогите раскрутить данную уязвимость

http://www.lsrrealestate-m.ru/offers/?id=1433'

Ошибка выводиться не на страницу а в адресную строку.
 
Ответить с цитированием

  #2314  
Старый 28.04.2018, 18:34
qwaszx000
Новичок
Регистрация: 10.02.2018
Сообщений: 27
С нами: 4345526

Репутация: 7
По умолчанию

Это не sql inj вроде.
 
Ответить с цитированием

  #2315  
Старый 28.04.2018, 19:11
rudu2
Познающий
Регистрация: 16.12.2016
Сообщений: 40
С нами: 4951766

Репутация: 0
По умолчанию

Цитата:
Сообщение от Fenix8612  

Помогите раскрутить данную уязвимость
http://www.lsrrealestate-m.ru/offers/?id=1433
'
Ошибка выводиться не на страницу а в адресную строку.
http://www.lsrrealestate-m.ru/common...age=28.04.2018 18:10:52

ASPCode=

Source=

Category=Microsoft VBScript runtime

File=/template_offers.asp

Line=35

Column=-1

Description=Type mismatch: '[string: "1433'"]'

Column=

ref=

url=www.lsrrealestate-m.ru/offers/Default.asp?id=1433%27

тут нет sqlini
 
Ответить с цитированием

  #2316  
Старый 02.05.2018, 22:51
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

Подскажите по wordpress, есть ли какая либо возможность собрать данные о всех зарегистрированных пользователях в WP? Я не имею ввиду привычные уязвимости типа SQL,RCE. Хотя бы логины, а в идеале почтовые адреса, эксплойты под какую то конкретную версию WP не обязательно, если указанные возможности в каких либо версиях WP есть, поделитесь плиз ссылочками на POC
 
Ответить с цитированием

  #2317  
Старый 03.05.2018, 05:26
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorbachev  

Подскажите по wordpress, есть ли какая либо возможность собрать данные о всех зарегистрированных пользователях в WP? Я не имею ввиду привычные уязвимости типа SQL,RCE. Хотя бы логины, а в идеале почтовые адреса, эксплойты под какую то конкретную версию WP не обязательно, если указанные возможности в каких либо версиях WP есть, поделитесь плиз ссылочками на POC
wpscan --url www.local.test --enumerate u
 
Ответить с цитированием

  #2318  
Старый 06.05.2018, 03:00
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

cat1vo, man474019, благодарю.

Ещё вопрос по поводу конфига joomla, там есть секретный ключ public $secret, зная этот ключ можно ли как то воздействовать на сайт? К примеру, может быть из него генерируются админские сессии, или что то в этом роде?
 
Ответить с цитированием

  #2319  
Старый 17.05.2018, 14:00
holdik
Новичок
Регистрация: 04.11.2017
Сообщений: 13
С нами: 4486646

Репутация: 2
По умолчанию

Имеется XSS на сайте, alert работает, абсолютно все скрипты срабатываются, фильтра нет, но document.cookie отдает пустое значение. Готов заплатить деньги за консультацию.
 
Ответить с цитированием

  #2320  
Старый 17.05.2018, 15:03
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Цитата:
Сообщение от holdik  

Имеется XSS на сайте, alert работает, абсолютно все скрипты срабатываются, фильтра нет, но document.cookie отдает пустое значение. Готов заплатить деньги за консультацию.
HttpOnly cookie
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.