
02.12.2017, 22:30
|
|
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме: 97114
Репутация:
24
|
|
Что я сделол неправильно
Код:
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?localhost/.*
RewriteRule .* - [F]
|
|
|

03.12.2017, 00:28
|
|
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
Провел на форуме: 169212
Репутация:
441
|
|
Directory нельзя использовать в .htaccess, только в конфигурационном файле.
Вот так можно попробовать:
Код:
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?site.com/.*
RewriteRule .* - [F]
|
|
|

03.12.2017, 05:39
|
|
Новичок
Регистрация: 03.12.2017
Сообщений: 8
Провел на форуме: 2947
Репутация:
0
|
|
Помогите пожалуйста.
Нашел DB, нашел в ней таблицы, но при попытке найти колонны, соглашаюсь на поиск через файл перебором, выставляю 1 поток, но он очень быстро прогоняет и затем крашится. Снова можно эксплуатировать примерно через час, пытался загрузить прокси, не помогло. Может кто то сталкивался с этим? Еще нет DB Information_schema. Может тоже влияет на это?
.SpoilerTarget" type="button">Spoiler: screenshots
http://prntscr.com/hicbz6 , http://prntscr.com/hiccg8
|
|
|

03.12.2017, 05:46
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от johncena55
↑
Помогите пожалуйста.
Нашел DB, нашел в ней таблицы, но при попытке найти колонны, соглашаюсь на поиск через файл перебором, выставляю 1 поток, но он очень быстро прогоняет и затем крашится. Снова можно эксплуатировать примерно через час, пытался загрузить прокси, не помогло. Может кто то сталкивался с этим? Еще нет DB Information_schema. Может тоже влияет на это?
Spoiler: screenshots
http://prntscr.com/hicbz6
,
http://prntscr.com/hiccg8
вручную пробовал?
|
|
|

03.12.2017, 06:44
|
|
Новичок
Регистрация: 03.12.2017
Сообщений: 8
Провел на форуме: 2947
Репутация:
0
|
|
Сделал только что так: вписал в текстовик только (email, password). Кастомный перебор, нашел эти 2 колонки. Краш прекратился, но попробовал дамп, получил ошибку..
Названия нашлись, а вот нумерации нет, что это значит?
.SpoilerTarget" type="button">Spoiler: screenshot
https://prnt.sc/hictfm
|
|
|

03.12.2017, 10:07
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от johncena55
↑
Сделал только что так: вписал в текстовик только (email, password). Кастомный перебор, нашел эти 2 колонки. Краш прекратился, но попробовал дамп, получил ошибку..
Названия нашлись, а вот нумерации нет, что это значит?
Spoiler: screenshot
https://prnt.sc/hictfm
Вручную в браузере! Попробуй dios запрос для дампа.
|
|
|

04.12.2017, 17:01
|
|
Новичок
Регистрация: 09.11.2017
Сообщений: 12
Провел на форуме: 2970
Репутация:
0
|
|
Подскажите, пожалуйста, как такое можно побороть и чем.
делаю запрос:
http:///recover.view?query=query+and+1=1+--+
возвращается ответ с ошибкой:
internal error.
Exception java.lang.NullPointerException
Message null
Java version Oracle Corporation 1.7.0_151
Operating system Linux 4.10.0-19-generic
Server jetty-6.1.x
Memory Used 140 of 509 MB
Stack trace java.lang.NullPointerException
пробовал подставлять другие sql-инъекции - ответ такой же.
sqlmap тоже ничем не помог.
подскажите в какую сторону рыть?
|
|
|

05.12.2017, 14:37
|
|
Новичок
Регистрация: 23.10.2006
Сообщений: 25
Провел на форуме: 93576
Репутация:
13
|
|
Кто разбирается в расширениях хром? Есть доступ к аккаунту хрома, нужно вытащить инфу(куки) возможно? Смотрю в сторону установки расширений. Могу сделать синхронизацию.
|
|
|

05.12.2017, 22:04
|
|
Новичок
Регистрация: 14.10.2017
Сообщений: 10
Провел на форуме: 2312
Репутация:
0
|
|
Сообщение от SSSmith
↑
Кто разбирается в расширениях хром? Есть доступ к аккаунту хрома, нужно вытащить инфу(куки) возможно? Смотрю в сторону установки расширений. Могу сделать синхронизацию.
Если я правильно понял, content scripts. Вставляет указанный js файл в код сайта.
|
|
|

05.12.2017, 23:58
|
|
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме: 97114
Репутация:
24
|
|
Может быть такое чтоб открылось XSS уязвимость несмотря на использование
Код:
htmlspecialchars()
htmlentities()
Если да то можно примеры?
Например тут можно делать инекцыю?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|