HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.12.2018, 11:33
MrBa
Новичок
Регистрация: 10.01.2017
Сообщений: 11
Провел на форуме:
3505

Репутация: 0
По умолчанию

Можно ли как то обойти HTTP error code: 429 (Too Many Requests)?

Прокси пробовал, не помогает
 
Ответить с цитированием

  #2  
Старый 01.12.2018, 11:47
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от MrBa  

Можно ли как то обойти HTTP error code: 429 (Too Many Requests)?
Прокси пробовал, не помогает
пробуйте не только ip менять ,но и заголовки браузера .
 
Ответить с цитированием

  #3  
Старый 08.12.2018, 21:04
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Привет, помогите есть плагин jQuery File Upload обычно через него легко залится но в этом случае мешает .htaccess и за которого файл принудительно скачивается. перезаписать не получается, заливается просто htaccess без точке (

https://github.com/blueimp/jQuery-Fi...rver/php/files

UPD:

пересмотрел 3 раза не могу понять что он там баипасит, как файл может выполняться при скачивание?
 
Ответить с цитированием

  #4  
Старый 08.12.2018, 23:08
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от Octavian  

Привет, помогите есть плагин jQuery File Upload обычно через него легко залится но в этом случае мешает .htaccess и за которого файл принудительно скачивается. перезаписать не получается, заливается просто htaccess без точке (
https://github.com/blueimp/jQuery-Fi...rver/php/files
UPD:
пересмотрел 3 раза не могу понять что он там баипасит, как файл может выполняться при скачивание?
В ту директорию куда он льет по умолчанию файл только дает скачаться, он написал код чтобы стянул с pastebin на 2 директории выше ../../ wget
 
Ответить с цитированием

  #5  
Старый 08.12.2018, 23:10
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от grimnir  

В ту директорию куда он льет по умолчанию файл только дает скачаться, он написал код чтобы стянул с pastebin на 2 директории выше ../../ wget
Дает скачивание после выполнение?
 
Ответить с цитированием

  #6  
Старый 08.12.2018, 23:17
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от Octavian  

Дает скачивание после выполнение?
да не факт, у него может быть и просто фейковое видео, любят они такое ,а залиться мог и заранее.
 
Ответить с цитированием

  #7  
Старый 08.12.2018, 23:21
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от grimnir  

да не факт, у него может быть и просто фейковое видео, любят они такое ,а залиться мог и заранее.
А в моем случае с htaccess настройками можно что то сделать?

https://github.com/blueimp/jQuery-Fi...rver/php/files
 
Ответить с цитированием

  #8  
Старый 08.12.2018, 23:23
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от Octavian  

А в моем случае с htaccess настройками можно что то сделать?
https://github.com/blueimp/jQuery-Fi...rver/php/files
в директорию выше литься
 
Ответить с цитированием

  #9  
Старый 09.12.2018, 01:42
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
Провел на форуме:
169212

Репутация: 441


По умолчанию

Цитата:
Сообщение от Octavian  

не могу понять что
Чувак, если ты задал вопрос на форуме, нафига его дублировать мне в телегу?

Цитата:
Сообщение от Octavian  

как файл может выполняться при скачивание?
Это вопрос только для автора видео. Комменты там открыты, спроси что за зиродеи он использует. Потом нам расскажешь

Недавно была шумиха, про якобы "дырявость" и разработчики упомянули об этом.

Стоит отметить, что JQuery File Upload это просто файловый загрузчик, он может и должен грузить что угодно. При этом, нормально настроенный конфиг не даёт лить что попало.

Был там в стоке фейл с регуляркой, но перед внедрением подобных скриптов в свои проекты, если не аудировать, то хотя бы, нужно производить детальную настройку. И скрипт даёт такую возможность, путём изменения значений в методе __construct для PHP варианта.
 
Ответить с цитированием

  #10  
Старый 09.12.2018, 02:25
L73898UNIT
Новичок
Регистрация: 09.12.2018
Сообщений: 11
Провел на форуме:
2386

Репутация: 0
По умолчанию

Привет, может кто подскажет.

На один сайт недавно поставили какой-то телеграм-чат-хелпер. Но забыли закрыть чтение дериктории этого чата.

Можно как-то воспользоваться этим, залить шелл и вытянуть всю инфу с сайта? Как?

p.s. открывается только chat.html; ..install.php; ...css/db/js и две папки сверху (пустые).

В инсталяторе чата не нашел какой-то возможности загрузить свой файл на сервер

Сорри за нубские вопросы, спасибо

Скрины ниже, буду благодарен любой помощи.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.