Size: a a a

2020 March 04

VS

Valeriy Shevchenko in WebPwnChat
Криптослав Рутовски
Вот этот момент интересует) где remote прописать можно? )
На дедике запущена api
не рекламы ради ссылку кидаю если что )
https://medium.com/@valeriyshevchenko/burpsuit-sqlmap-one-love-64451eb7b1e8
источник

GD

Green Dog in WebPwnChat
конечно, конечно )
источник

K

K in WebPwnChat
сап, есть одна форма логина, которая выдаёт http 500, если в логине/пароле есть ; (не последним символом) либо %
на кавычки/бэкслеши не реагирует
у кого-то есть завиральные идеи, что это может быть?
[meta: сервис на go, возможно логин через корп учётку (читай ldap)]
источник

BF

Billy Fox in WebPwnChat
Не знаю. Попробуй любые инъекции всего, что угодно, куда только можно ; и % пропихнуть
источник

B

Bo0oM in WebPwnChat
Отличный совет

(нет)
источник

A

Artem in WebPwnChat
K
сап, есть одна форма логина, которая выдаёт http 500, если в логине/пароле есть ; (не последним символом) либо %
на кавычки/бэкслеши не реагирует
у кого-то есть завиральные идеи, что это может быть?
[meta: сервис на go, возможно логин через корп учётку (читай ldap)]
байтами пофаззь)
источник

BF

Billy Fox in WebPwnChat
Artem
байтами пофаззь)
А я смотрю, мы лёгких путей не ищем
источник

A

Artem in WebPwnChat
а чего сложного? интурдер запустить на %$$, а в нагрузки от 00 до ff. Может станет понятнее на что еще такое поведение. Потом до двух символов расшириться
источник

BF

Billy Fox in WebPwnChat
Artem
а чего сложного? интурдер запустить на %$$, а в нагрузки от 00 до ff. Может станет понятнее на что еще такое поведение. Потом до двух символов расшириться
А, я просто не понял, что именно ты хотел
источник

GD

Green Dog in WebPwnChat
K
сап, есть одна форма логина, которая выдаёт http 500, если в логине/пароле есть ; (не последним символом) либо %
на кавычки/бэкслеши не реагирует
у кого-то есть завиральные идеи, что это может быть?
[meta: сервис на go, возможно логин через корп учётку (читай ldap)]
заэскейпить эти символны н получается? типа \%
источник

BF

Billy Fox in WebPwnChat
Вообще ошибки 500 это ещё не показатель, увы. Однако смею судить, что, будь там инжект команды какой-нибудь, то это вполне ожидаемое поведение. Потому что это может вот так предаваться в парсер:
username; echo username > db.sql
Где username это вводимые юзером данные, соответственно
В лучшем случае получается такой прикол:
username;; echo username; > db.sql
А в худшем это:
userna;me; echo userna;me > db.sql
В первом случае там просто пустая команда и в db.sql запишется ничего, а во втором команда me вообще не будет башем опознана

А на самом деле там может быть что угодно и поэтому на твоём @az0r3 месте я бы пофаззил на предмет любых слепых инъекций
источник

K

K in WebPwnChat
Green Dog
заэскейпить эти символны н получается? типа \%
нет, 0 реакции
источник

GD

Green Dog in WebPwnChat
K
нет, 0 реакции
значит всё равно падает?
источник

GD

Green Dog in WebPwnChat
вообще, надо фаззить, выискивать закономерности и прикидывать возможные технологии/ситуации внутри
источник

K

K in WebPwnChat
Billy Fox
Вообще ошибки 500 это ещё не показатель, увы. Однако смею судить, что, будь там инжект команды какой-нибудь, то это вполне ожидаемое поведение. Потому что это может вот так предаваться в парсер:
username; echo username > db.sql
Где username это вводимые юзером данные, соответственно
В лучшем случае получается такой прикол:
username;; echo username; > db.sql
А в худшем это:
userna;me; echo userna;me > db.sql
В первом случае там просто пустая команда и в db.sql запишется ничего, а во втором команда me вообще не будет башем опознана

А на самом деле там может быть что угодно и поэтому на твоём @az0r3 месте я бы пофаззил на предмет любых слепых инъекций
ето так, просто оч хочется внутрь, верю в лучшее)
почему-то меня это навело на мысли о csv, только при чём тут %..
на инджект команд чёт не похоже, тоже про это подумал
источник

BF

Billy Fox in WebPwnChat
K
ето так, просто оч хочется внутрь, верю в лучшее)
почему-то меня это навело на мысли о csv, только при чём тут %..
на инджект команд чёт не похоже, тоже про это подумал
Там очень косячный бэкенд, если в пароль нельзя ; вставить. И скорее всего, у юзеров пароли тоже косячные. Не были бы - админу бы мозг заебали, что "у меня из-за тебя точка с запятой в пароле не проходит!"
источник

K

K in WebPwnChat
Green Dog
значит всё равно падает?
я не знаю, падает или нет, но мне прилетает точно такая же 500
источник

GD

Green Dog in WebPwnChat
в этом и вопрос. Было не ясно, что значит "0 реакции". теперь понятно
источник

K

K in WebPwnChat
Billy Fox
Там очень косячный бэкенд, если в пароль нельзя ; вставить. И скорее всего, у юзеров пароли тоже косячные. Не были бы - админу бы мозг заебали, что "у меня из-за тебя точка с запятой в пароле не проходит!"
пффт, как будто в корпорате кого-то волнуют страдания юзеров) такая парольная политика и точка
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
люди, которые регились на OWASP Meetup, указывайте пожалуйста свои реальные ФИО в заявке. Я понимаю что мы тут все кул мега хацкеры, за которыми охотится ФСБ, КГБ и ЦРУ, но мы делаем для вас пропуска, здесь достаточно строгая пропускная система, через которую мы НЕ сможем вас провести, если не будет заявки от нас заранее+при проходе понадобится паспорт/водительские права, подтверждающие что вы это действительно тот на кого оформили заявку.
источник