HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.04.2017, 19:41
negativmans
Новичок
Регистрация: 05.03.2017
Сообщений: 18
С нами: 4838006

Репутация: 0
По умолчанию

всё таки проблема с путями, потому что картинка даже открывается в тексте! помогите найти путь пожалуйста до шелла!
 
Ответить с цитированием

  #2  
Старый 15.04.2017, 13:04
ACat
Участник форума
Регистрация: 10.03.2017
Сообщений: 159
С нами: 4830806

Репутация: 0
По умолчанию

возможно нет прав для выполнения. Попробуй в аватарку встроить не большой шелл типа

и потом обратитьтся avatarka.jpg.php?a=phpinfo();
 
Ответить с цитированием

  #3  
Старый 15.04.2017, 13:05
ACat
Участник форума
Регистрация: 10.03.2017
Сообщений: 159
С нами: 4830806

Репутация: 0
По умолчанию

Цитата:
Сообщение от negativmans  

всё таки проблема с путями, потому что картинка даже открывается в тексте! помогите найти путь пожалуйста до шелла!
тебе же написали выше, что проблема не с путями, проблема с правами.

Ты случайно не молдован?
 
Ответить с цитированием

  #4  
Старый 15.04.2017, 13:33
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Цитата:
Сообщение от ACat  

возможно нет прав для выполнения. Попробуй в аватарку встроить не большой шелл типа
и потом обратитьтся avatarka.jpg.php?a=phpinfo();
Файл открывается по такой ссылке site.com/user/12345/avatar?123456, где просто выводится содержимое файла, без разницы на расширение, то есть мы получаем его контент, а не выполнение. Так как даже картинка, выводится текстом, отсюда обычная читалка. Получить полный путь до файлов заливаемых на сервер возможности нет (видно что об этом позаботились), что бы понять где и как они лежат и в какой расширение приходят на сервер, возможно оно и заливается в .php, но обратиться к файлу мы не можем, потому всякие догадки про права не верны!

З.Ы. Не стоит делать поспешных выводов не зная сути проблемы! Надеюсь я ясно объяснил и вопросы лишние отпадут.
 
Ответить с цитированием

  #5  
Старый 15.04.2017, 13:39
negativmans
Новичок
Регистрация: 05.03.2017
Сообщений: 18
С нами: 4838006

Репутация: 0
По умолчанию

Цитата:
Сообщение от ACat  

тебе же написали выше, что проблема не с путями, проблема с правами.
Ты случайно не молдован?
мы с cat1vo Молдовани.

Но ситуацию это не меняет не как.
 
Ответить с цитированием

  #6  
Старый 15.04.2017, 17:35
ACat
Участник форума
Регистрация: 10.03.2017
Сообщений: 159
С нами: 4830806

Репутация: 0
По умолчанию

У меня братва в Кищиневе есть, пишут похоже)
 
Ответить с цитированием

  #7  
Старый 18.04.2017, 15:28
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Есть CSRF методом GET удаляется пост на саите где временно можно засунуть пробовал как то замутить через онлайн сниффер но там есть только редирект и при этом мои URL палится
 
Ответить с цитированием

  #8  
Старый 18.04.2017, 15:28
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Цитата:
Сообщение от negativmans  

мы с
cat1vo
Молдовани.
Но ситуацию это не меняет не как.
Цитата:
Сообщение от ACat  

У меня братва в Кищиневе есть, пишут похоже)
Я тоже
 
Ответить с цитированием

  #9  
Старый 24.04.2017, 11:48
SooLFaa
Постоянный
Регистрация: 17.03.2014
Сообщений: 530
С нами: 6398966

Репутация: 154


По умолчанию

Цитата:
Сообщение от Octavian  

Есть CSRF методом GET удаляется пост на саите где временно можно засунуть пробовал как то замутить через онлайн сниффер но там есть только редирект и при этом мои URL палится
Тебе csrfку надо посылать?

Если гетовская это еще проще даже.

В скрипт php и на любой хост.

Код:
");
Если постом была бы можно было бы тоже легко сделать

Код:
" method= "POST" name="Vuln" > 
А далее любой js кой можно написать примерно следующий скрипт
document.getElementByName('Vuln').submit()
 
Ответить с цитированием

  #10  
Старый 24.04.2017, 12:07
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Цитата:
Сообщение от SooLFaa  

Тебе csrfку надо посылать?
Если гетовская это еще проще даже.
В скрипт php и на любой хост.
Код:
");
Если постом была бы можно было бы тоже легко сделать
Код:
" method= "POST" name="Vuln" > 
А далее любой js кой можно написать примерно следующий скрипт
document.getElementByName('Vuln').submit()
Да но я не хочу зарегать хост только для CSRF мне нужно быстро как то [GET]

Там временное хранение html файлов где то сервис
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.