HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.09.2019, 00:12
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
С нами: 3943766

Репутация: 47


По умолчанию

Цитата:
Сообщение от November15  

Это да,но всё же касательно сайта.Я чекнул там вроде ftp порт открыт и мне интересно как это раскрутить(через msf выдаёт ошибку ,что иньекция выполнена,но сесси нет)
Какой модуль msf вы используете? Сам сайт крyтится на moodle, а FTP порт скорее всего открыт хостером.
 
Ответить с цитированием

  #2  
Старый 12.09.2019, 00:26
November15
Новичок
Регистрация: 11.09.2019
Сообщений: 4
С нами: 3513206

Репутация: 0
По умолчанию

VSFTPD v2.3.4

Цитата:
Сообщение от fandor9  

Какой модуль msf вы используете? Сам сайт крyтится на moodle, а FTP порт скорее всего открыт хостером.
 
Ответить с цитированием

  #3  
Старый 12.09.2019, 00:39
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
С нами: 3943766

Репутация: 47


По умолчанию

Цитата:
Сообщение от November15  

VSFTPD v2.3.4
Бэкдор то была всего несколько дней, не факт что она там есть, либо хостеру совсем уж пох..
 
Ответить с цитированием

  #4  
Старый 13.09.2019, 08:38
November15
Новичок
Регистрация: 11.09.2019
Сообщений: 4
С нами: 3513206

Репутация: 0
По умолчанию

Если присутствует, то как возможно раскрутить?

Цитата:
Сообщение от fandor9  

Бэкдор
то была всего несколько дней, не факт что она там есть, либо хостеру совсем уж пох..
 
Ответить с цитированием

  #5  
Старый 14.09.2019, 14:51
pacojaveh
Новичок
Регистрация: 14.09.2019
Сообщений: 3
С нами: 3508886

Репутация: 0
По умолчанию

Всем привет,помогите пожалуйста ситуация такая:

Appspider(Rapid7) находит sql уязвимость "Double-float overflow" отправляя значение "1e309" как данные POST запросом,в ответе Mysql2::Error: Unknown column 'Infinity' in 'field list': INSERT INTO `interactions` (`accept_langs`, `browser`, `browser_version`....перечисление всех колонок) при ЛЮБЫХ других значениях кроме "1e309(и выше 1e310..)" ошибки НЕТ,sqlmap не может раскрутить ее,пробовал фазерам через owasp большим списком также ошибок других не нашлось реакция только на 1e309.

И из всего этого вопрос как ее раскрутить в sqlmap?готов оплатить за помощь если кто знает как решить,моя телега @S920799
 
Ответить с цитированием

  #6  
Старый 14.09.2019, 17:50
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами: 6868406

Репутация: 2
По умолчанию

Цитата:
Сообщение от pacojaveh  

Всем привет,помогите пожалуйста ситуация такая:
Appspider(Rapid7) находит sql уязвимость "Double-float overflow" отправляя значение "1e309" как данные POST запросом,в ответе Mysql2::Error: Unknown column 'Infinity' in 'field list': INSERT INTO `interactions` (`accept_langs`, `browser`, `browser_version`....перечисление всех колонок) при ЛЮБЫХ других значениях кроме "1e309(и выше 1e310..)" ошибки НЕТ,sqlmap не может раскрутить ее,пробовал фазерам через owasp большим списком также ошибок других не нашлось реакция только на 1e309.
И из всего этого вопрос как ее раскрутить в sqlmap?готов оплатить за помощь если кто знает как решить,моя телега @S920799
не нужно постить одно и тоже по десять раз, в разных темах
 
Ответить с цитированием

  #7  
Старый 17.09.2019, 14:22
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

В JSON-е возвращается 2+2 на странице выводется 4 также срабатывает sqrt, pow ... как мне получить хотябы Self XSS, если вводить alert(1) пишет на странице { Check formula }, может DOS формулой как то?
 
Ответить с цитированием

  #8  
Старый 24.09.2019, 01:11
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Привет, есть простая CSRF но в запросе JSON, как отправить JSON из формы без = в конце, с флешом не вариант
 
Ответить с цитированием

  #9  
Старый 06.10.2019, 16:22
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
С нами: 9650336

Репутация: 662
По умолчанию

help!

Код:
https://www.clemenshospital.de/unternehmen/presse-und-aktuelles/pressemitteilungen/pressemitteilung/?cHash=3e1a0675b9b0455db1168f0342035939&tx_browser_pi1%5Bsort%5D=tx_browser_pi1%5Bsort%5D=a
 
Ответить с цитированием

  #10  
Старый 06.10.2019, 21:11
noppathee
Новичок
Регистрация: 02.12.2018
Сообщений: 6
С нами: 3920726

Репутация: 0
По умолчанию

sqlmap с параметром --os-shell такой результат:

os-shell> whoami

do you want to retrieve the command standard output? [Y/

[11:11:38] [INFO] retrieved: nt authority\network servic

command standard output: 'nt authority\network service'

os-shell>

Подскажите нубу плз, как дальше действовать, чтобы залить шелл через sqlmap?

Нашел в теме рекомендацию от BigBear по похожему вопросу: select '' into outfile '/[full_path]/x.php';

Но как узнать конечную директорию, в которую заливаться?

Спасибо!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...