HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.07.2015, 14:45
nik1201
Познающий
Регистрация: 12.07.2015
Сообщений: 39
Провел на форуме:
13708

Репутация: 0
По умолчанию

Почему вчера я мог заменить куки а сегодня почему то не получается?
 
Ответить с цитированием

  #2  
Старый 23.07.2015, 15:00
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от nik1201  

А обойти можно httponly?
Есть такая узявимость как HTTP Only Cookie Disclosure. Я её ещё называю Cookie Bomb.

Работает так:

1) Необходимо установить специальную cookie, название которой располагается ниже cookie, которую необходимо скомпрометировать, при условии упорядочивания их в алфавитном порядке.

2) Специальная cookie должна состоять из более чем 10000 символов для вызова уязвимости в версии Apache
 
Ответить с цитированием

  #3  
Старый 23.07.2015, 15:01
frank
Участник форума
Регистрация: 08.05.2015
Сообщений: 200
Провел на форуме:
56887

Репутация: 28
По умолчанию

Цитата:
Сообщение от yarbabin  

на некоторых версиях apache можно:
http://www.securityfocus.com/bid/51706/exploit
А Ajax и метод XMLHTTPResponse не работают?
 
Ответить с цитированием

  #4  
Старый 23.07.2015, 15:07
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от frank  

А Ajax и метод XMLHTTPResponse не работают?
почему бы им не работать?
 
Ответить с цитированием

  #5  
Старый 23.07.2015, 15:08
frank
Участник форума
Регистрация: 08.05.2015
Сообщений: 200
Провел на форуме:
56887

Репутация: 28
По умолчанию

Цитата:
Сообщение от yarbabin  

почему бы им не работать?
Это бы как бы вопрос-уточнение . Спасибо.
 
Ответить с цитированием

  #6  
Старый 25.07.2015, 15:41
madam
Участник форума
Регистрация: 27.03.2014
Сообщений: 129
Провел на форуме:
50513

Репутация: 1
По умолчанию

делаю такой запрос (SELECT 1 and ROW(1,1)>(select count(*),concat((SELECT wallet_address FROM users WHERE user_id = 1),floor(rand(0)*2))x FROM INFORMATION_SCHEMA.COLLATIONS GROUP BY x)a)+'

но в ответ получаю

Subquery returns more than 1 row

как вытащить wallet_address (34 символа)?

спасибо
 
Ответить с цитированием

  #7  
Старый 25.07.2015, 16:08
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от madam  

делаю такой запрос (SELECT 1 and ROW(1,1)>(select count(*),concat((SELECT wallet_address FROM users WHERE user_id = 1),floor(rand(0)*2))x FROM INFORMATION_SCHEMA.COLLATIONS GROUP BY x)a)+'
но в ответ получаю
Subquery returns more than 1 row
как вытащить wallet_address (34 символа)?
спасибо
выводите через extractvalue() или попробуйте обернуть колонку в group_concat()
 
Ответить с цитированием

  #8  
Старый 25.07.2015, 16:27
madam
Участник форума
Регистрация: 27.03.2014
Сообщений: 129
Провел на форуме:
50513

Репутация: 1
По умолчанию

спасибо group_concat() помогло
 
Ответить с цитированием

  #9  
Старый 26.07.2015, 16:20
nik1201
Познающий
Регистрация: 12.07.2015
Сообщений: 39
Провел на форуме:
13708

Репутация: 0
По умолчанию

Есть сайт такого типа

Форма логина такая -

----------------------------------------------------------------------------------------------------------------

Форма пароля такая -

----------------------------------------------------------------------------------------------------------------

Можно ли удаленным js воровать логи и пароли из этих форм ?кража кук не подходит т.к httponly не обходится.((Или что еще можно придумать?Заранее спс

Картинка была нарисована в paint ,просто порисовать захотелось)))
 
Ответить с цитированием

  #10  
Старый 26.07.2015, 19:04
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
29

Репутация: 0
По умолчанию

Можно, применяйте фишинг и социальную инженерию. Не обязательно использовать javascript, достаточно html разметки
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.