HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.04.2017, 12:54
SooLFaa
Постоянный
Регистрация: 17.03.2014
Сообщений: 530
С нами: 6398966

Репутация: 154


По умолчанию

Цитата:
Сообщение от Octavian  

Да но я не хочу зарегать хост только для CSRF мне нужно быстро как то [GET]
Там временное хранение html файлов где то сервис
Если гетом, то зачем тебе посредник. Прям гетом и кинь только за urlencode

Или через сервис какой нить спрячь ссылку

https://tinyurl.com/
 
Ответить с цитированием

  #2  
Старый 24.04.2017, 13:51
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Цитата:
Сообщение от SooLFaa  

Если гетом, то зачем тебе посредник. Прям гетом и кинь только за urlencode
Или через сервис какой нить спрячь ссылку
https://tinyurl.com/
Посредник нужен чтоб жертва увидела фото
 
Ответить с цитированием

  #3  
Старый 24.04.2017, 14:03
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

М

Цитата:
Сообщение от SooLFaa  

Если гетом, то зачем тебе посредник. Прям гетом и кинь только за urlencode
Или через сервис какой нить спрячь ссылку
https://tinyurl.com/
Мне нужен 2 редирект 1 сылка редирект на CSRR и потом редирект на картинку
 
Ответить с цитированием

  #4  
Старый 24.04.2017, 15:47
SooLFaa
Постоянный
Регистрация: 17.03.2014
Сообщений: 530
С нами: 6398966

Репутация: 154


По умолчанию

Цитата:
Сообщение от Octavian  

М
Мне нужен 2 редирект 1 сылка редирект на CSRR и потом редирект на картинку
Так, моя твоя не понимай. Тебе надо нормально задачу сформулировать, а потом мы всем форумом подумаем над её решением.
 
Ответить с цитированием

  #5  
Старый 24.04.2017, 18:34
nuta889900
Новичок
Регистрация: 14.11.2015
Сообщений: 8
С нами: 5524886

Репутация: 0
По умолчанию

Шалом.

Знатоки, подскажите, что дальше делать в следующей ситуации:

Получил доступ к config.inc.php ( это phpMyAdmin ).

Есть blowfish_secret.

['auth_type'] стоит 'cookie';

Есть юзер controluser и пароль controlpass.

Также есть PmaAbsoluteUri. Перехожу по нему.

Пытаюсь залогиниться, задав controluser и controlpass - не пускает.

Так понимаю, настроена аутентификауия по кукам ?

Просто первый раз с этим имею дело. Нужно как-то дешифровать blowfish_secret ? Это ведь фраза подсказка ?

Подскажите, куда копать, чтобы зайти в phpMyAdmin ?

Нужно составить куку и её послать для логина ? Или что-то другое ?
 
Ответить с цитированием

  #6  
Старый 29.04.2017, 20:42
nuta889900
Новичок
Регистрация: 14.11.2015
Сообщений: 8
С нами: 5524886

Репутация: 0
По умолчанию

Пожалуйста, помогите с вопросом: /threads/424557/page-95#post-4076253

Как дальше быть с config.inc.php ?
 
Ответить с цитированием

  #7  
Старый 29.04.2017, 22:01
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

Друзья, просьба. Поделитесь кому не жалко сайтом на котором присутствует XXE уязвимость, хочу на её примере изучить данный вектор.
 
Ответить с цитированием

  #8  
Старый 30.04.2017, 15:48
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorbachev  

Друзья, просьба. Поделитесь кому не жалко сайтом на котором присутствует XXE уязвимость, хочу на её примере изучить данный вектор.
XML External Entity
 
Ответить с цитированием

  #9  
Старый 30.04.2017, 23:44
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

cat1vo благодарю.

PS: но сайт почему то не открывается
 
Ответить с цитированием

  #10  
Старый 01.05.2017, 08:52
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8374164

Репутация: 0
По умолчанию

Я через Havij пробовал получалось,но частично

например в названии БД b?tsys?em,второй раз крутанёт правильно,остальное так же криво,таблицы походу никогда не выкрутит

поймал на 1000 ms delay,уязвимость time based error. версия sql 5.7.x предположительно(мб 5.7.16)

Если идёт дальше 1500 ms,то уже не крутит,вообще . Как быть ? Скулмап не видит уязвимость вообще,а она есть . Можно и в ЛС,покажу .
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...