HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20511  
Старый 25.04.2012, 08:46
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

Есть xss на одном ресурсе, не получается определить тип.

Создаю новость, вписываю в тело страницы

Цитата:
Сообщение от None  
alert(document.cookie)
При обновлении, вылетает пустой алерт. В исходнике не отображается вписанный код. Первая мысль, что это DOM-BASED, но вся соль в том, что я ява-скрипт не вписываю через адресную строку, следовательно мой код где-то сохраняется, но когда после вылета алерта открываю исходник, то эксплойта нет!

не подскажите, что за бред с xss?)
 
Ответить с цитированием

  #20512  
Старый 25.04.2012, 11:18
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от mix0x0  
mix0x0 said:
Есть xss на одном ресурсе, не получается определить тип.
Создаю новость, вписываю в тело страницы
При обновлении, вылетает пустой алерт. В исходнике не отображается вписанный код. Первая мысль, что это DOM-BASED, но вся соль в том, что я ява-скрипт не вписываю через адресную строку, следовательно мой код где-то сохраняется, но когда после вылета алерта открываю исходник, то эксплойта нет!
не подскажите, что за бред с xss?)
Это DOM BASED
 
Ответить с цитированием

  #20513  
Старый 25.04.2012, 17:20
smirk
Guest
Сообщений: n/a
Провел на форуме:
45774

Репутация: 26
По умолчанию

пытаюсь залить шелл (я могу заливать zip архивы, а на сервере он сам распаковывается), сам файл норм. заливается, но при открытии shell.php выскакивает ошибка:

Цитата:
Сообщение от None  
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator, postmaster@site.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.
More information about this error may be available in the server error log.
я так понял это из-за htaccess, попробовал залить свой htaccess с содержимым

Цитата:
Сообщение от None  
AddType application/x-httpd-php .png
AddHandler application/x-httpd-php .png
но при попытки открыть shell.png он просто скачивается.

вообщем я хз что делать...
 
Ответить с цитированием

  #20514  
Старый 25.04.2012, 17:54
HeaVeNSeR
Новичок
Регистрация: 03.12.2008
Сообщений: 5
Провел на форуме:
597696

Репутация: 1
Отправить сообщение для HeaVeNSeR с помощью ICQ
По умолчанию

ребят,подскажите,плз...в какую сторону копать?)...

сканнер показывает blind-sql здесь в параметре mna :

http://www.sexopera.eu/searchlo.php?aid=c1&defcountry=143&mxa=18&search=S earch&sexarray[]=male&srch=y&srchsexarray=1&mna=-89

http://www.sexopera.eu/searchlo.php?aid=c1&defcountry=143&mxa=18&search=S earch&sexarray[]=male&srch=y&srchsexarray=1&mna=89

здесь ошибка с раскрытием путей:

http://www.sexopera.eu/searchlo.php?aid=c1&defcountry=143&mxa=18&search=S earch&sexarray=male&srch=y&srchsexarray=1

можно ли раскрутить это скулю или это ошибка сканнера?
 
Ответить с цитированием

  #20515  
Старый 25.04.2012, 19:56
Марок
Guest
Сообщений: n/a
Провел на форуме:
10959

Репутация: 0
По умолчанию

мел кто дело с SFTcms v 2.0?

Картинки заливаются, но куда, черт ногу сломит =/
 
Ответить с цитированием

  #20516  
Старый 25.04.2012, 20:24
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от Марок  
Марок said:
мел кто дело с SFTcms v 2.0?
Картинки заливаются, но куда, черт ногу сломит =/
А посмотреть уже залитые картинке не?
 
Ответить с цитированием

  #20517  
Старый 26.04.2012, 00:52
красавец
Guest
Сообщений: n/a
Провел на форуме:
5300

Репутация: 5
По умолчанию

подскажите, имеется доступ к mysql.root, как можно залить шел на сервере, CMS DLE 9,5

я делаю по 2 запроса одного типа

первый

Цитата:
Сообщение от None  
select 'php_flag engine on
\r
AddType application/x-httpd-php .phtml .jpg .html
\r
AddHandler application/x-httpd-php .phtml .jpg .html' from mysql.user into outfile '/var/www/user/data/www/sait.idu/uploads/posts/2011-01/thumbs/.htaccess'
и второй сам шелл

Цитата:
Сообщение от None  
select '' from mysql.user into outfile '/var/www/user/data/www/sait.idu/uploads/posts/2011-01/thumbs/s.jpg'
оба запроса в одну папку разумеется

всё заливается, и htaccess и шелл, но шел не открывает, хотя htaccess стоит "вроде бы" как положено..

Так же html и другие форматы заливаются типа .xss формат но уже Internal Server Error кажет



Что ещё можно залить вместо моего htaccess ?
 
Ответить с цитированием

  #20518  
Старый 26.04.2012, 00:58
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от красавец  
красавец said:
Что ещё можно залить вместо моего htaccess ?
либо я так сильно спать хочу и чего-то не понимаю, либо ты наркоман, но что мешает сделать into outfile в PHP файл?
 
Ответить с цитированием

  #20519  
Старый 26.04.2012, 01:09
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

Цитата:
Сообщение от красавец  
красавец said:
подскажите, имеется доступ к mysql.root, как можно залить шел на сервере,
CMS DLE 9,5
я делаю по 2 запроса одного типа
первый
и второй сам шелл
оба запроса в одну папку разумеется
всё заливается, и htaccess и шелл, но шел не открывает, хотя htaccess стоит "вроде бы" как положено..
Так же html и другие форматы заливаются типа .xss формат но уже
Internal Server Error
кажет


Что ещё можно залить вместо моего htaccess ?

Прочитай .htaccess, может, там какие-то хитрые фильтры стоят при записи(то есть убедись, что все записалось нормально, нет лишних символов, перенос строки выполнен правильно)

Ну и да, как d1v сказал выше, что тебе мешает выполнить запрос select '' from mysql.user into outfile '/var/www/user/data/www/sait.idu/uploads/posts/2011-01/thumbs/s.php'
 
Ответить с цитированием

  #20520  
Старый 26.04.2012, 01:11
красавец
Guest
Сообщений: n/a
Провел на форуме:
5300

Репутация: 5
По умолчанию

Цитата:
Сообщение от d1v  
d1v said:
либо я так сильно спать хочу и чего-то не понимаю, либо ты наркоман, но что мешает сделать into outfile в PHP файл?
мешает то что php не открывается просто так

я пытался разумеется сначало php залить
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ