HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.12.2017, 22:30
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Что я сделол неправильно

Код:
    
        RewriteEngine On
        RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?localhost/.*
        RewriteRule .* - [F]
 
Ответить с цитированием

  #2  
Старый 03.12.2017, 00:28
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
Провел на форуме:
169212

Репутация: 441


По умолчанию

Directory нельзя использовать в .htaccess, только в конфигурационном файле.

Вот так можно попробовать:

Код:
   RewriteEngine On
   RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?site.com/.*
   RewriteRule .* - [F]
 
Ответить с цитированием

  #3  
Старый 03.12.2017, 05:39
johncena55
Новичок
Регистрация: 03.12.2017
Сообщений: 8
Провел на форуме:
2947

Репутация: 0
По умолчанию

Помогите пожалуйста.

Нашел DB, нашел в ней таблицы, но при попытке найти колонны, соглашаюсь на поиск через файл перебором, выставляю 1 поток, но он очень быстро прогоняет и затем крашится. Снова можно эксплуатировать примерно через час, пытался загрузить прокси, не помогло. Может кто то сталкивался с этим? Еще нет DB Information_schema. Может тоже влияет на это?

.SpoilerTarget" type="button">Spoiler: screenshots
http://prntscr.com/hicbz6 , http://prntscr.com/hiccg8
 
Ответить с цитированием

  #4  
Старый 03.12.2017, 05:46
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

Цитата:
Сообщение от johncena55  

Помогите пожалуйста.
Нашел DB, нашел в ней таблицы, но при попытке найти колонны, соглашаюсь на поиск через файл перебором, выставляю 1 поток, но он очень быстро прогоняет и затем крашится. Снова можно эксплуатировать примерно через час, пытался загрузить прокси, не помогло. Может кто то сталкивался с этим? Еще нет DB Information_schema. Может тоже влияет на это?
Spoiler: screenshots
http://prntscr.com/hicbz6
,
http://prntscr.com/hiccg8
вручную пробовал?
 
Ответить с цитированием

  #5  
Старый 03.12.2017, 06:44
johncena55
Новичок
Регистрация: 03.12.2017
Сообщений: 8
Провел на форуме:
2947

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  

вручную пробовал?
Сделал только что так: вписал в текстовик только (email, password). Кастомный перебор, нашел эти 2 колонки. Краш прекратился, но попробовал дамп, получил ошибку..

Названия нашлись, а вот нумерации нет, что это значит?

.SpoilerTarget" type="button">Spoiler: screenshot
https://prnt.sc/hictfm
 
Ответить с цитированием

  #6  
Старый 03.12.2017, 10:07
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

Цитата:
Сообщение от johncena55  

Сделал только что так: вписал в текстовик только (email, password). Кастомный перебор, нашел эти 2 колонки. Краш прекратился, но попробовал дамп, получил ошибку..
Названия нашлись, а вот нумерации нет, что это значит?
Spoiler: screenshot
https://prnt.sc/hictfm
Вручную в браузере! Попробуй dios запрос для дампа.
 
Ответить с цитированием

  #7  
Старый 04.12.2017, 17:01
serg1234
Новичок
Регистрация: 09.11.2017
Сообщений: 12
Провел на форуме:
2970

Репутация: 0
По умолчанию

Подскажите, пожалуйста, как такое можно побороть и чем.

делаю запрос:

http:///recover.view?query=query+and+1=1+--+

возвращается ответ с ошибкой:

internal error.

Exception java.lang.NullPointerException

Message null

Java version Oracle Corporation 1.7.0_151

Operating system Linux 4.10.0-19-generic

Server jetty-6.1.x

Memory Used 140 of 509 MB

Stack trace java.lang.NullPointerException

пробовал подставлять другие sql-инъекции - ответ такой же.

sqlmap тоже ничем не помог.

подскажите в какую сторону рыть?
 
Ответить с цитированием

  #8  
Старый 05.12.2017, 14:37
SSSmith
Новичок
Регистрация: 23.10.2006
Сообщений: 25
Провел на форуме:
93576

Репутация: 13
По умолчанию

Кто разбирается в расширениях хром? Есть доступ к аккаунту хрома, нужно вытащить инфу(куки) возможно? Смотрю в сторону установки расширений. Могу сделать синхронизацию.
 
Ответить с цитированием

  #9  
Старый 05.12.2017, 22:04
MotherHacker
Новичок
Регистрация: 14.10.2017
Сообщений: 10
Провел на форуме:
2312

Репутация: 0
По умолчанию

Цитата:
Сообщение от SSSmith  

Кто разбирается в расширениях хром? Есть доступ к аккаунту хрома, нужно вытащить инфу(куки) возможно? Смотрю в сторону установки расширений. Могу сделать синхронизацию.
Если я правильно понял, content scripts. Вставляет указанный js файл в код сайта.
 
Ответить с цитированием

  #10  
Старый 05.12.2017, 23:58
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Может быть такое чтоб открылось XSS уязвимость несмотря на использование

Код:
htmlspecialchars()
htmlentities()
Если да то можно примеры?

Например тут можно делать инекцыю?

Код:

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.