HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.03.2020, 19:16
MsLacota
Новичок
Регистрация: 17.03.2020
Сообщений: 8
С нами: 3241389

Репутация: 0
По умолчанию

В общем ситуация такая, есть самописный движок, уязвимостей куча, далеко ходить не надо, одна кавычка и сразу sql инъекция.
Логин и пароль от админ панели получены, админ панель ущербная, загрузить можно только картинку, но загруженный файл переименовывается, так варианты с двойным, тройным расширением не идёт, конечно и нулевой байт не работает, короче загрузить не получается.
Есть редактор страниц, прикручен ckeditor 3.5.2, который фильтрует всё вводимое, бурпом подправить на лету не получается, видимо не хватает волос на голове, если попытаться через бурп отправить квычку, то вылезит снова sql ошибка.

Код:

Пробую скормить такой код, конечно фильтрация ckeditor, получается
Код:

, пытаюсь поставить кавычку перед кодом, снова ошибка.
Сайт древний, на нём нет ни чего интересного, юзеров всего 14, пробую только для того что бы научится и вообще понять как такое делается.
 
Ответить с цитированием

  #2  
Старый 18.11.2020, 21:51
Brett Hagen
Новичок
Регистрация: 17.11.2020
Сообщений: 11
С нами: 2888434

Репутация: 0
По умолчанию

Цитата:

MsLacota сказал(а):

В общем ситуация такая, есть самописный движок, уязвимостей куча, далеко ходить не надо, одна кавычка и сразу sql инъекция.
Логин и пароль от админ панели получены, админ панель ущербная, загрузить можно только картинку, но загруженный файл переименовывается, так варианты с двойным, тройным расширением не идёт, конечно и нулевой байт не работает, короче загрузить не получается.
Есть редактор страниц, прикручен ckeditor 3.5.2, который фильтрует всё вводимое, бурпом подправить на лету не получается, видимо не хватает волос на голове, если попытаться через бурп отправить квычку, то вылезит снова sql ошибка.

Код:

Пробую скормить такой код, конечно фильтрация ckeditor, получается
Код:

, пытаюсь поставить кавычку перед кодом, снова ошибка.
Сайт древний, на нём нет ни чего интересного, юзеров всего 14, пробую только для того что бы научится и вообще понять как такое делается.

charset utf 7
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.