Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    Допустим у firewall ( outpost ) есть режим анонимности, когда он блокирует ICMP трафик, инет же работает))
    Ты же не собираешься отправлять пакеты через ICMP туннель)
     
  2. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    я уже разобрался )
    ---------
    Как раскрутить sql-inj в поле для поиска, просто первый раз сталкиваюсь с этой проблемой :confused:
     
  3. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Все зависит от запроса. Ссылку в студию.
     
  4. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    http://java.vg/index.php?id=0&ac=search
     
  5. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    блин кто нит помогите раскрутит http://investorshub.advfn.com/boards/boards_moderated.asp?user=-177571'+order+by+1{
    никак не могу составит правильный запрос
     
  6. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Вводишь
    Code:
    javavg games:javavg@localhost:5.0.67-percona-highperf-b7-log
     
    2 people like this.
  7. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Если нетрудно, можеш обьяснить, почему там скобка?
    aaa')
     
  8. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Как я уже сказал, запрос такой...
    К примеру такой:
    Code:
    SELECT * FROM `table` WHERE `field` IN ('$str')
     
    1 person likes this.
  9. SnooPy

    SnooPy New Member

    Joined:
    16 Dec 2009
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    Здравствуйте помогите пожалуйста с sql инъекцией http://kirovmag.ru/catalog/subcat6/index6.php?str=-2&gis=5
    ничего в нете путевого ненашел!
    недели две себе уже жопу рву из за этого!
     
  10. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Инъекция в LIMIT'e.
    Раскрутить невозможно.
     
  11. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    есть что то типа такого:
    PHP:
    <?php
    echo $_SERVER['DOCUMENT_ROOT'];
    ?>
    я непойму почему неполучаеться переобределить переменую, пробывал так index.php?_SERVER[DOCUMENT_ROOT]=qwerty
    register_globals стоит в положении On
     
  12. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    спс помогло ))
     
    #10852 YuNi|[c, 27 Dec 2009
    Last edited: 27 Dec 2009
  13. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Возможно ли подключиться к дедику по RDP имея веб шелл.?
    ОС win
    На все диски права админа имею
    Или как добавить нового пользоателя ?
     
    #10853 SeNaP, 28 Dec 2009
    Last edited: 28 Dec 2009
  14. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    да, можно.
    как добавить, куча статей в нете. Создает BAT файл и исполняешь его. Открыть RDP - это в реестре. Так же полно статей в нете.
     
  15. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    По линку что ты дал немного нето. Это реально, я ж это непридумал сам. Реальные примеры в багтраках встречаються. Пример из реальной жизни:
    http://www.exploit-db.com/exploits/10421
    в начале imagezoom.php
    PHP:
    require_once($_SERVER["DOCUMENT_ROOT"]."/cms_rc_frontend.php"); 
    ......
     
  16. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    так случилось такая ситуация. По GET запросу подбирал таблицы на опера типа:

    в результате помоему добился на максимальную длину символов на GET для опера. Теперь уже не принимает больше не одного имени таблицы, но нужные таблицы пока не нашлос.
    Как можно обходит этого или как увеличить число символов адресной строки для Opera?
     
  17. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    попробуй отсылать данные каким нить стороним софтом или скриптом, так можно будет обойти ограничение со стороны клиента
     
    1 person likes this.
  18. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    пробовал webscarab но оно тоже работает через браузер ((
     
    1 person likes this.
  19. RulleR

    RulleR Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    166
    Likes Received:
    439
    Reputations:
    313
    ----------------------------------------------------
    +or+1=(select+top+1+table_name+from+information_schema.tables+where+table_name+not+in+(select+top+Х+table_name+from+information_schema.tables))--
    ----------------------------------------------------
    подставляешь вместо X 1, потом 2 и т.д.
     
  20. KNR

    KNR Member

    Joined:
    30 Oct 2009
    Messages:
    25
    Likes Received:
    7
    Reputations:
    0
    Code:
    http://wow.teletoria.ru/ACP2/index.php?modul=charedit
    Не могу найти где Проделать Инъекцию ((
    Code:
    Notice: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ') and (`account` = 3181) and (`online` = 0) LIMIT 1' at line 1 in /var/www/html/ACP2/modules/charedit.php on line 6
    
    Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /var/www/html/ACP2/modules/charedit.php on line 7
    Вот код
    PHP:
     if (mysql_num_rows($res) == 0) { echo 'Not select character!'; }
      else {
         
    $cres   mysql_fetch_array($res);
              if ((
    $cres['race'] == 1) or ($cres['race'] == 3) or ($cres['race'] == 4) or ($cres['race'] == 7) or ($cres['race'] == 11))
              
    $char_race 1//Alliance
         
    if (($cres['race'] == 2) or ($cres['race'] == 5) or ($cres['race'] == 6) or ($cres['race'] == 8) or ($cres['race'] == 10))
              
    $char_race 2//Horde
         
    $money  $cres['money'];
         
    $char_lvl $cres['level'];
     
Thread Status:
Not open for further replies.