Подмена HTTP_HOST, возможно ли?

Discussion in 'Песочница' started by YaBelyash, 29 Nov 2017.

  1. YaBelyash

    YaBelyash New Member

    Joined:
    23 Nov 2017
    Messages:
    4
    Likes Received:
    2
    Reputations:
    0
    Всем доброго времени суток! Есть необходимость получить доступ на форум у которого отключена регистрация.
    После долгих тестов, заметил что сервер принимает любой хост в заголовках. Как я понял не фильтруется, так как если есть редирект, то редиректит на "evilhost". Но пробовал SQLInj, не работает. Пробовал php inj, тоже не срабатывает. Возможно ли сделать что-нибудь если сервер обрабатывает host заголовок для редиректа?
     
  2. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    _________________________
  3. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Не он наверно имел ввиду HOST: 127.0.0.1.
     
    _________________________
    grimnir likes this.
  4. crlf

    crlf Green member

    Joined:
    18 Mar 2016
    Messages:
    683
    Likes Received:
    1,513
    Reputations:
    460
  5. YaBelyash

    YaBelyash New Member

    Joined:
    23 Nov 2017
    Messages:
    4
    Likes Received:
    2
    Reputations:
    0
    Все верно, подмена заголовка выглядит таким образом: HOST: target.com:evilpayload.
    После отправки пакета, редиректор отправляет на сформированный хост без изменений. Полагаю что здесь есть брешь.
    Сказать по правде, о сервере мало что известно. Он конечно использует известный фреймворк, но судя по всему он хорошо модифицирован. А существующие эксплоиты на нем не срабатывают.
    Я очень сильно извиняюсь перед вами, но не могли бы вы вкратце описать этот метод на русском если не затруднит? (в английском не силен)
     
  6. Dr_Wile

    Dr_Wile Member

    Joined:
    19 Oct 2016
    Messages:
    121
    Likes Received:
    54
    Reputations:
    2
    Попробуйте перевести текст с помощью Google Translete в связке с Яндекс.Переводчиком. Вставляйте абзац нужного текста в гугл переводчик, копируйте получившееся в txt фаил, translete.txt например. Если гугл криво перевёл какое-то предложение, переводите его в яндекс переводчике.
    Метод 100% рабочий, лично проверил. По работе нужно было спецификации переводить в 100 с лишним страниц.
     
    crlf likes this.