HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #791  
Старый 15.01.2019, 16:50
WallHack
Постоянный
Регистрация: 18.07.2013
Сообщений: 293
С нами: 6747446

Репутация: 32
По умолчанию

Цитата:
Сообщение от Gorbachev  

Все стандартно крутится: X-Forwarded-For: 123"\'and(extractvalue(1,concat(0x3b,(select(versi on())))))#
Действительно, видать после армии совсем ебанулся, спасибо !
 
Ответить с цитированием

  #792  
Старый 19.01.2019, 21:42
ProstoZheka
Новичок
Регистрация: 18.01.2019
Сообщений: 2
С нами: 3853046

Репутация: 0
По умолчанию

Цитата:
Сообщение от miptkvant  

сайт ругнулся
General Error
SQL ERROR [ mysql4 ]
Can't connect to local MySQL server through socket '/var/lib/mysql/mysql.sock' (111) [2002]
An sql error occurred while fetching this page. Please contact an administrator if this problem persists.
что из этого я могу извлечь? насколько я понял версия mysql 4 а вот про бд непонял mysql.sock' (111) [2002]
что эт значит?
Ругается на сокет, значит с пакетами что-то не так. Можно посмотреть что он на сайт отправляет через wireshark, а там довольно читабельно должно быть
 
Ответить с цитированием

  #793  
Старый 02.02.2019, 11:43
krujka121
Новичок
Регистрация: 02.02.2019
Сообщений: 1
С нами: 3831446

Репутация: 0
По умолчанию



Могу менять значение max_age. Это php иньекция, или как?
 
Ответить с цитированием

  #794  
Старый 06.02.2019, 18:57
L73898UNIT
Новичок
Регистрация: 09.12.2018
Сообщений: 11
С нами: 3910646

Репутация: 0
По умолчанию

Привет, не знаю в какую тему лучше написать, напишу сюда.

Есть сайтик, на нем залит шелл. На сайтике есть сабдомены, у каждого сабдомена есть своя админка.

Задача: заразить с помощью админки самого админа (когда он логинится в свой сабдомен).

Для себя грубо сформулировал последовательность: Админ логинится, в зависимости от ОС/Браузера через н-ое время появляется "Ваш браузер устарел тра-ляля", автоматом загружается "обновление.exe". Т.к. последний раз с малварью имел несколько лет назад (и то поверхостно), сейчас совсем не понимаю реальных возможностей данного способа. Как барузер и ос будут реагировать на данный способ? Где можно взять скрипты фейк обновления по вышеупомянутым параметрам? Возможно есть человек, который сможет реализовать данный задум за разумную цену.

UPD: Возможно, кто-то знает способ более легкий и изящнее, буду рад этой информации...
 
Ответить с цитированием

  #795  
Старый 07.02.2019, 10:44
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от krujka121  


Могу менять значение max_age. Это php иньекция, или как?
Нет
 
Ответить с цитированием

  #796  
Старый 15.02.2019, 22:04
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

Добрый. Подскажите структуру таблиц базы xenforo, какой у него дефолтный префикс и в какой таблице и колонке хранятся хэш соль?
 
Ответить с цитированием

  #797  
Старый 15.02.2019, 23:19
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами: 4973366

Репутация: 13
По умолчанию

Цитата:
Сообщение от karkajoi  

Добрый. Подскажите структуру таблиц базы xenforo, какой у него дефолтный префикс и в какой таблице и колонке хранятся хэш соль?
Таблица xf_user_authenticate

колонка data
 
Ответить с цитированием

  #798  
Старый 03.03.2019, 02:43
holdik
Новичок
Регистрация: 04.11.2017
Сообщений: 13
С нами: 4486646

Репутация: 2
По умолчанию

Имею RCE через passthru, имею тысячи папок, как можно найти с правами на запись?)

Поделитесь командой плз
 
Ответить с цитированием

  #799  
Старый 03.03.2019, 10:59
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами: 4973366

Репутация: 13
По умолчанию

Цитата:
Сообщение от holdik  

Имею RCE через passthru, имею тысячи папок, как можно найти с правами на запись?)
Поделитесь командой плз
find -type f -maxdepth 1 -writable
 
Ответить с цитированием

  #800  
Старый 06.04.2019, 06:50
suzi
Новичок
Регистрация: 06.04.2019
Сообщений: 10
С нами: 3740726

Репутация: 0
По умолчанию

Если папки, то, скорее find -type d -writable 2>/dev/null
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.