 |

18.03.2020, 19:16
|
|
Новичок
Регистрация: 17.03.2020
Сообщений: 8
С нами:
3241389
Репутация:
0
|
|
В общем ситуация такая, есть самописный движок, уязвимостей куча, далеко ходить не надо, одна кавычка и сразу sql инъекция.
Логин и пароль от админ панели получены, админ панель ущербная, загрузить можно только картинку, но загруженный файл переименовывается, так варианты с двойным, тройным расширением не идёт, конечно и нулевой байт не работает, короче загрузить не получается.
Есть редактор страниц, прикручен ckeditor 3.5.2, который фильтрует всё вводимое, бурпом подправить на лету не получается, видимо не хватает волос на голове, если попытаться через бурп отправить квычку, то вылезит снова sql ошибка.
Пробую скормить такой код, конечно фильтрация ckeditor, получается
, пытаюсь поставить кавычку перед кодом, снова ошибка.
Сайт древний, на нём нет ни чего интересного, юзеров всего 14, пробую только для того что бы научится и вообще понять как такое делается.
|
|
|

18.11.2020, 21:51
|
|
Новичок
Регистрация: 17.11.2020
Сообщений: 11
С нами:
2888434
Репутация:
0
|
|
MsLacota сказал(а):
В общем ситуация такая, есть самописный движок, уязвимостей куча, далеко ходить не надо, одна кавычка и сразу sql инъекция.
Логин и пароль от админ панели получены, админ панель ущербная, загрузить можно только картинку, но загруженный файл переименовывается, так варианты с двойным, тройным расширением не идёт, конечно и нулевой байт не работает, короче загрузить не получается.
Есть редактор страниц, прикручен ckeditor 3.5.2, который фильтрует всё вводимое, бурпом подправить на лету не получается, видимо не хватает волос на голове, если попытаться через бурп отправить квычку, то вылезит снова sql ошибка.
Пробую скормить такой код, конечно фильтрация ckeditor, получается
, пытаюсь поставить кавычку перед кодом, снова ошибка.
Сайт древний, на нём нет ни чего интересного, юзеров всего 14, пробую только для того что бы научится и вообще понять как такое делается.
charset utf 7
|
|
|
|
 |
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|