Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    HACKED by KDG-crew Kosova Defacers Group

    до тебя там полмира побывало )))
     
  2. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    :D :D :D
    Теперь в курсе)
     
  3. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    1. Как провести SQL-INJ в INSERT'e в СУБД MsAccess, если %00 и %16 не отбрасывают часть запроса?

    2. Есть сайт на Java. Есть GET-запрос (act=methodname), вызывающий метод methodname (сделан вывод при условии что если изменить значение параметра act, то выводит ошибку, 500 что такое метод не найден). Если какой-то способ это эксплуатировать?
     
    #16663 Tigger, 10 May 2011
    Last edited: 10 May 2011
  4. SaNn

    SaNn New Member

    Joined:
    17 Apr 2011
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Посылаю запрос:

    http://sitename/index.php?main_page=index&cPath=214'+union+select+123/*

    На него выдает:
    Code:
    500
    Internal Server Error
    
    The server encountered an internal error or misconfiguration and was unable to complete your request.
    Вопросы:
    1. Хорошо это или плохо(сайт не мой)?
    2. Почему ошибка 500, а не MySQL error?
    3. Как это использовать дальше?
     
  5. Белый Тигр

    Joined:
    8 Sep 2010
    Messages:
    38
    Likes Received:
    33
    Reputations:
    15
    Вполне нормальный ответ сервера означающий что произошла ошибка внутри скрипта :)
    1. С какой-то стороны хорошо - мало информации. С какой-то плохо - сайт явно даёт знать что произошла ошибка.
    2. Потому что так сконфигурирован сервер.
    3. Пробовать составить такой запрос, при котором ошибка возникать не будет
     
  6. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Мой экстрасенсорный дар подсказывает, что это WAF.
     
  7. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Возможно там стоит фильтр, я встречал такие сайты. Кинь линк.
     
  8. SaNn

    SaNn New Member

    Joined:
    17 Apr 2011
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    http://www.onsalecell.com/
     
  9. Fagcher

    Fagcher New Member

    Joined:
    5 May 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Нашел уязвимость на сайте, не знаю как залить шелл

    Нашел directory traversal на сайте, с его помощью прошерстил всевозможные конфиги. Прочитал файл /etc/passwd - пароли в /etc/shadow, который не читается с правами ломаемого скрипта. Далее нашел httpd.conf, посмотрел реврайт рулы, список виртуальных хостов, а также записи SQLAliasDbParam, где есть информация о юзернейме и пароле к скуле. (подключение локальное через сокет). Пробрутил фтп, нашел один логиy вида username:username с домашней папкой /home/username/.
    Залил туда шелл и попробовал запустить через тот же directory traversal, но облом, видимо скрипту не хватает прав на доступ в этот каталог.

    Так вот, я застрял, не знаю что с этим сделать, сайты из конфига апача все однотипные(кастом), кроме одного - на нем стоит vBulletin 3.7.3. Подскажите, куда стоит и куда не стоит копать дальше, плиз.
     
  10. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    Fagcher

    ты знаешь что такое directory traversal? или путаешь с LFI ? :)

    залей шелл в /tmp и инклуди, если я тебя вообще правильно понял
     
    _________________________
  11. Fagcher

    Fagcher New Member

    Joined:
    5 May 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Мм.. может быть и LFI, в чем отличие, если инклуд идет через ../../../../../../../../../../ чтоб добраться до корня, то называется Directory traversal, если сразу путь от корня типа /etc/passwd то LFI, так? допустим, это LFI, то как залить шелл в tmp? (Не обижусь если пошлете гуглить, но вроде бы уже множество тем облазил)
     
  12. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886

    дак ты же сказал что залил шелл в папку /home, так что тебе мешает залить в /tmp?
     
    _________________________
  13. Fagcher

    Fagcher New Member

    Joined:
    5 May 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Залил в /home/username/ (домашний каталог юзера, к которому подобрал пароль)
     
  14. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    ну теперь через шелл в /tmp/ лей
     
    1 person likes this.
  15. Fagcher

    Fagcher New Member

    Joined:
    5 May 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Может я неясно написал в первом посте, залить то я залил (через фтп) запустить не могу(( так что либо куда то еще лить, либо искать другие пути
     
  16. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196

    веб-шелл запустить не можешь? А какую ошибку выдает?
     
  17. Fagcher

    Fagcher New Member

    Joined:
    5 May 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Никакой, просто выкидывает на стандартную обработку(видимо когда инклуд не найден, обрабатывает так) точно такая же страница была с /etc/shadow
     
  18. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    Тот шелл, который ты через ftp залил не надо инклюдить никуда. Заходишь на этот шелл браузером, далее заливаешь через него в /tmp/ другой шелл, права даешь ему 777 на всякий случай и инклюдишь уже его через инклюд, который ты нашел.
     
    #16678 попугай, 10 May 2011
    Last edited: 10 May 2011
    1 person likes this.
  19. Fagcher

    Fagcher New Member

    Joined:
    5 May 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    "Заходишь на этот шелл браузером". Как? ftp://username:pass@ip-addr/shell.php ?
     
    #16679 Fagcher, 10 May 2011
    Last edited: 10 May 2011
  20. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    target.com/shell.php
    или
    ip-addr/~username/shell.php


    сайт, куда ты шелл залил в общем.
     
Thread Status:
Not open for further replies.