Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. hpol

    hpol Elder - Старейшина

    Joined:
    11 Dec 2013
    Messages:
    62
    Likes Received:
    16
    Reputations:
    15
    а вот такая ошибка
    MySQL SELECT error: SELECT command denied to user 'user'@'localhost' for table 'user'

    так понимаю file_priv не увидишь Y или N , для этого еще должно быть разрешение у данного пользователя на чтение таблицы mysql.user
     
  2. UXOR

    UXOR Member

    Joined:
    16 Aug 2013
    Messages:
    44
    Likes Received:
    7
    Reputations:
    6
    такая ошибка означает что у пользователя user@localhost нет прав для доступа к таблице user и file_priv не увидите
     
  3. sav77

    sav77 Member

    Joined:
    20 Oct 2010
    Messages:
    55
    Likes Received:
    13
    Reputations:
    0
    Здравствуйте, помогите раскрутить скулю на mssql.
    При запросе:
    http://site.com/page/test_list.html?page=(select%20db_name())
    - выводит имя БД
    http://site.com/page/test_list.html?page=user
    Выдаёт:
    на кавычку выдаёт следующее:
    _______
    Подскажите что можно сделать?
     
  4. GhostW

    GhostW Member

    Joined:
    17 Oct 2012
    Messages:
    207
    Likes Received:
    46
    Reputations:
    33
    помогите раскрутить
    Code:
    http://www.zarya-poltavka.ru/item.asp?id=4807
    кажысь там mssql но что-то никак не могу раскрутить...
     
  5. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    http://www.zarya-poltavka.ru/item.asp?id=4807%20or%201=(select%20system_user)--
     
    _________________________
  6. GhostW

    GhostW Member

    Joined:
    17 Oct 2012
    Messages:
    207
    Likes Received:
    46
    Reputations:
    33
    Как-то всё просто получилось ... Спасибо, впредь буду более внимательным...
     
  7. MrKloud

    MrKloud New Member

    Joined:
    3 Jan 2012
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Уважаемые! Столкнулся с проблемкой по PHP инъекции.
    Залил веб-шелл(P.A.S) на бесплатный хостинг(таймвеб). При попытке открыть ссылку на шелл в браузере - открывает. Но когда пробую поставить в адрес изучаемого сайта, то ошибка:
    Линк:
     
  8. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Если ты про параметр "lang", то там php-inj нет, просто кривовато написан скрипт. Он похоже сверяется со списком допустимых языков и если есть такой, то инклюдит языковой файл, если нет, то пытается заинклюдить пустую строку, но так как такого файла нет, то ошибка.
     
  9. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    Читайте
     
    1 person likes this.
  10. Ben Franc

    Ben Franc New Member

    Joined:
    18 Dec 2013
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Доброго времени суток, уважаемые.
    Есть сайт io.ua. Когда вводишь union в, например, поле имени или пароля, то выкидывает на пустую страницу:
    Подобное же наблюдается когда вводишь union в поле пароля к закрытому альбому.
    Попытки как-нибудь обнаружить вручную уязвимость по разным мануалам, выложенным в сети ни к чему не привели. Также Netsparker после скана ничего толкового не выдал. Хотя это всё и не показатель - я нуб нубом в этом, а автоматизация и так понятно что не всегда верна.
    Вопрос в том, является ли то, что выдается пустая страница сигналом, что есть уязвимость или же это у них стоит фильтр на union?
     
  11. Inoms

    Inoms Member

    Joined:
    23 Jun 2013
    Messages:
    103
    Likes Received:
    29
    Reputations:
    45
    На этом сайте практически везде, где можно использовать union, фильтр не позволяет, наоборот - вывода нет. Крутите если хотите, может что-то и получится)
    Code:
    http://io.ua/c14/u/Kiev. Nakoenec-to vypal sneg!/'or(1=(if(mid(version(),1,1)=5,1,0)))or'
    Blind
     
    1 person likes this.
  12. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    нужна помощь. есть сайт один, двиг дле, есть доступ к бд.могу дать любому юзеру админа, но на site.ru/admin.php стоит htpasswd

    2 вопроса. как обойти хтпас и как раскрыть пути , возможно получится залить шел через бд
     
  13. goodmaer

    goodmaer Member

    Joined:
    12 Jul 2011
    Messages:
    127
    Likes Received:
    8
    Reputations:
    0
    Искать в гугле/бинге ошибки по соседям
    Просканировать стандартные пути
    В базе часто можно найти полные пути
    Если есть пхпмайадмин возможно в нем есть баги(в 3.5.8 вообще шел залить можно)
    Если file_priv=y есть попробовать прочитать логи
    И бывало что мог каталог прочитать LOAD_FILEом
     
    #22853 goodmaer, 20 Dec 2013
    Last edited: 20 Dec 2013
  14. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    искал соседей разными сервисами пишет соседей нету.
    пхпадмин версии 2.11.8
    права файлов прочитать чтото не получается. не могу найти где. и пути не могу раскрыть

    через бд могу на страници вставлять нтмл\джаву
     
  15. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    что значит не получается? ошибку пишет? какую?
     
  16. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    пробую так

    select user,host,file_priv from mysql.user where user="юзер";

    ответ

    #1142 - SELECT command denied to user 'юзер'@'localhost' for table 'user'
     
  17. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75

    а нутак прав нет, посмотри, мб в БД есть другие сайты через которые можно залится
     
  18. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    бд только етого дле сайта. соседей на ипе нету, могу через бд на страници вставлять html\java ,вся проблема что поставили htpasswd на админку.
    ето я так понял нету прав на запись. а как проверить на чтение ?
     
  19. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    а как кукисы то стянуть. пару К страниц через бд править не охота)

    а если прав на запись нету. лоад_файл в пхпмайадмине. тоже не прокатит?
     
  20. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    то есть вообще нету вариантов узнать htpasswd или залить скрипт?

    а можно както через пхпмайадмин найти все значения в базе и заменить на другие?
     
Thread Status:
Not open for further replies.