HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2461  
Старый 01.12.2018, 11:33
MrBa
Guest
Сообщений: n/a
Провел на форуме:
3505

Репутация: 0
По умолчанию

Можно ли как то обойти HTTP error code: 429 (Too Many Requests)?

Прокси пробовал, не помогает
 
Ответить с цитированием

  #2462  
Старый 01.12.2018, 11:47
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от MrBa  
MrBa said:

Можно ли как то обойти HTTP error code: 429 (Too Many Requests)?
Прокси пробовал, не помогает
пробуйте не только ip менять ,но и заголовки браузера .
 
Ответить с цитированием

  #2463  
Старый 08.12.2018, 21:04
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Привет, помогите есть плагин jQuery File Upload обычно через него легко залится но в этом случае мешает .htaccess и за которого файл принудительно скачивается. перезаписать не получается, заливается просто htaccess без точке (

https://github.com/blueimp/jQuery-Fi...rver/php/files

UPD:

пересмотрел 3 раза не могу понять что он там баипасит, как файл может выполняться при скачивание?
 
Ответить с цитированием

  #2464  
Старый 08.12.2018, 23:08
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Привет, помогите есть плагин jQuery File Upload обычно через него легко залится но в этом случае мешает .htaccess и за которого файл принудительно скачивается. перезаписать не получается, заливается просто htaccess без точке (
https://github.com/blueimp/jQuery-Fi...rver/php/files
UPD:
пересмотрел 3 раза не могу понять что он там баипасит, как файл может выполняться при скачивание?
В ту директорию куда он льет по умолчанию файл только дает скачаться, он написал код чтобы стянул с pastebin на 2 директории выше ../../ wget
 
Ответить с цитированием

  #2465  
Старый 08.12.2018, 23:10
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от grimnir  
grimnir said:

В ту директорию куда он льет по умолчанию файл только дает скачаться, он написал код чтобы стянул с pastebin на 2 директории выше ../../ wget
Дает скачивание после выполнение?
 
Ответить с цитированием

  #2466  
Старый 08.12.2018, 23:17
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Дает скачивание после выполнение?
да не факт, у него может быть и просто фейковое видео, любят они такое ,а залиться мог и заранее.
 
Ответить с цитированием

  #2467  
Старый 08.12.2018, 23:21
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от grimnir  
grimnir said:

да не факт, у него может быть и просто фейковое видео, любят они такое ,а залиться мог и заранее.
А в моем случае с htaccess настройками можно что то сделать?

https://github.com/blueimp/jQuery-Fi...rver/php/files
 
Ответить с цитированием

  #2468  
Старый 08.12.2018, 23:23
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

А в моем случае с htaccess настройками можно что то сделать?
https://github.com/blueimp/jQuery-Fi...rver/php/files
в директорию выше литься
 
Ответить с цитированием

  #2469  
Старый 09.12.2018, 01:42
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

не могу понять что
Чувак, если ты задал вопрос на форуме, нафига его дублировать мне в телегу?

Цитата:
Сообщение от Octavian  
Octavian said:

как файл может выполняться при скачивание?
Это вопрос только для автора видео. Комменты там открыты, спроси что за зиродеи он использует. Потом нам расскажешь

Недавно была шумиха, про якобы "дырявость" и разработчики упомянули об этом.

Стоит отметить, что JQuery File Upload это просто файловый загрузчик, он может и должен грузить что угодно. При этом, нормально настроенный конфиг не даёт лить что попало.

Был там в стоке фейл с регуляркой, но перед внедрением подобных скриптов в свои проекты, если не аудировать, то хотя бы, нужно производить детальную настройку. И скрипт даёт такую возможность, путём изменения значений в методе __construct для PHP варианта.
 
Ответить с цитированием

  #2470  
Старый 09.12.2018, 02:25
L73898UNIT
Guest
Сообщений: n/a
Провел на форуме:
2386

Репутация: 0
По умолчанию

Привет, может кто подскажет.

На один сайт недавно поставили какой-то телеграм-чат-хелпер. Но забыли закрыть чтение дериктории этого чата.

Можно как-то воспользоваться этим, залить шелл и вытянуть всю инфу с сайта? Как?

p.s. открывается только chat.html; ..install.php; ...css/db/js и две папки сверху (пустые).

В инсталяторе чата не нашел какой-то возможности загрузить свой файл на сервер

Сорри за нубские вопросы, спасибо

Скрины ниже, буду благодарен любой помощи.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ