Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Даже если я оставляю сплоит "как есть" - он не вызывает калькулятор. Он подгружает систему и останавливается.
    Все дело, в "unescape".
    Попробовал сам расшифровывать - либо вбито от балды, либо защита стоит двойная.
     
  2. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Юзай SIPT
     
  3. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Правильно, сначала сканер, потом СИПТ. Прямой путь к деградации.

    genadiez Мой тебе совет -
    Пока не научишься понимать как это работает, вообще не пользуйся никакими программами и скриптами.
    Конкретно по твоему случаю:
    Сканер может ошибаться.
    Надо смотреть линк.
     
  4. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    Дорогой друг! (=
    1. уверены ли Вы что у Вас уязвимая версия оперы, а именно 9.62?
    2. Насколько хорошо Вы понимаете принципы работы программ( ну там адресация памяти, машинные инструкции)? Почему вы так уверены, что там просто строка "calc.exe" вбита? ))
    3. это конечно PoC, но возможно и в нем есть защита от киддисов.

    к сожалению это всё мои домыслы, ибо проверить не могу нет ни подходящей оперы, ни винды.
    upd
    вот в эту тему советую заглянуть https://forum.antichat.ru/threadnav128650-1-10.html
     
    #7984 geezer.code, 10 Jul 2009
    Last edited: 10 Jul 2009
    2 people like this.
  5. -=Pr1zRaK=-

    -=Pr1zRaK=- New Member

    Joined:
    7 Jul 2009
    Messages:
    1
    Likes Received:
    1
    Reputations:
    -3
    как найти XSS подскажите народ
     
  6. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Jokster, +1 , но он не знал как подменить заголовок, я ему подсказал. А так верно, нада понимать почему сканер орет и как это РУКАМИ заюзать.
     
    2 people like this.
  7. genadiez

    genadiez Member

    Joined:
    26 Dec 2008
    Messages:
    43
    Likes Received:
    16
    Reputations:
    0
    SQL-inj into headers

    Спасибо за ответ, однако
    SIPT не видит там уязвимого места

    А воспользовавшись HTTP Editor посылаю на сервак запрос

    GET /xxx/feedback/mail.php HTTP/1.0
    Accept: */*
    User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
    Host: somehost.com
    Connection: Close
    client-ip: '
    Pragma: no-cache


    получаю в ответ

    A fatal MySQL error occured
    Query:
    Error: (1064) You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' AND time > '1247218524'' at line 1


    В случае подстановки вместо ' в client-ip любого другого значения идет переадресация на error.shtml
    (также и в случае запроса через URL http://somehost.com/xxx/feedback/mail.php)

    Скажите мне пожалуйста, через данный header можно скуль реализовать?
     
    #7987 genadiez, 10 Jul 2009
    Last edited: 10 Jul 2009
  8. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    если заголовок client-ip действительно содержит скулю, то почему бы и нет... потесть на вывод ошибок запросами по типу "' or 1=1" и "'or 1=2", если разница в ответах будет, значь вероятность раскрутить скулю есть.
     
  9. Fata1ex

    Fata1ex Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    703
    Likes Received:
    300
    Reputations:
    38
    Есть ли рабочие сплойты под 2.6.18 кроме этого?
    Спасибо
     
  10. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    2Fata1ex
    http://www.hackzone.ru/exploit/view/id/2872/
    http://www.hackzone.ru/exploit/view/id/5296/
    http://www.hackzone.ru/exploit/view/id/5563/
    http://www.hackzone.ru/exploit/view/id/5686/
     
  11. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    http://forum.xakep.ru/m_1073063/tm.htm
    Х,з. может не оно
     
  12. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Вопрос: Можно ли запускать .sh скрипты с веб шелла ?
     
  13. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    cron
     
  14. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    bash /path/to/script.sh
     
  15. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    bash далеко не везде присутсвует по умолчанию, наприме в BSD системах его нет, можно поставить отдельно, но этого обычно не делают.
    доступные шеллы (не все, а только прописанные) можно посмотреть в /etc/shells
    и как описано выше, запускать.

    по крону тоже можно, но это более извращенский вариант. не для того он используется изначально :) но если вдруг другого способа нет, можно попробовать :)
     
  16. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    оО Пасиппи,работает.Про /etc/shells я знал,но всё равно спасибо.А почему команда bash не реагирует на ошибки ?
     
  17. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    for DIR in /etc /bin /shit

    do

    ls -ld $DIR

    done

    Чет такой скрыпт не работает(

    Зато если вписать echo 5,то будет работать )
     
  18. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Что дают suid и sgid файлы?
    прочитал статью на инаттаке.
    http://www.inattack.ru/article/216.html
    Относительно понял. А есть ли статья, как можно использовать в своих целях биты?
     
  19. AHMED HASSAN

    AHMED HASSAN New Member

    Joined:
    25 Apr 2007
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    Hi

    pls i need help with this site if u may ??

    i had access to admin panel in site but only allowed HTML script modified

    is there is any way to upload shell by HTML or code it to rfi or lfi

    than for help body


    and sorry again for my English
     
  20. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    No, you can't.
     
Thread Status:
Not open for further replies.