Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    сканер показал что найдена папка cgi-bin и cgi-bin/formmail.pl, пробовал в браузере зайти на них пишет что таких страниц не существует, как понимать?
     
  2. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    VentRu
    Если это тот сайт о котором я думаю,то не советую :D
     
    1 person likes this.
  3. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    VentRu, думаю не стоит трогать этот сайт ;)))

    jokester, опередил)))))
     
    #1683 bag, 15 Apr 2008
    Last edited: 15 Apr 2008
  4. VentRu

    VentRu New Member

    Joined:
    27 Sep 2007
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Вы правильно думаете. Я в принципе спрашиваю. Насколько понимаю, возможна))
     
  5. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    2 VentRu
    А почему бы и нет ? Конечно, возможно
     
    2 people like this.
  6. Grema

    Grema Elder - Старейшина

    Joined:
    29 Nov 2005
    Messages:
    109
    Likes Received:
    16
    Reputations:
    -4
    Code:
    http://hosted-forum.com/active_members.php?cat=-1+UNION+SELECT+1,version(),3/*
    помогите дальше двинуться)
     
    1 person likes this.
  7. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    где ты тут нашел sql ? :))


    ща проверил,скуля есть, вчера не было :))))))
    видать сервак глючил или админ....
     
    #1687 bag, 16 Apr 2008
    Last edited: 16 Apr 2008
    1 person likes this.
  8. VentRu

    VentRu New Member

    Joined:
    27 Sep 2007
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Вчера смотрел, они с базой какие-то работы проводили.
     
  9. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    http://www.tammiku.edu.ee/arhiv/06-07.php?month=1&year='

    Ншёл сканер скулю. Сколько ни мудилсо, ниче вывести не смог ))).При запросе из баз выводит форбидден:Р. Зато запросы вида 1'+and+'2'='1&year=2008 пашут.Почему именно столько кавычек я хз.Есть подозрения, что для двойки две кавычки потому, что ид соответствует строковая переменная. Запоролся в общем йа : )(Это уже Blind sql inj).
     
  10. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    http:/www.tammiku.edu.ee/arhiv/06-07.php?month=4'+and+'1'='0&year=2008

    Шо тут гадать то:Р
     
    1 person likes this.
  11. nicusor

    nicusor Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    105
    Likes Received:
    38
    Reputations:
    0
    http://www.site.ru/index.php?newsid=9999999999999+UNION+SELECT+1,2,3,4,5,6,7/*
    работает,

    то на странице отображается 3 и 5

    но когда хочу поставить version() то не работает ..
    http://www.site.ru/index.php?newsid=9999999999999+UNION+SELECT+1,2,version(),4,5,6,7/*
    выдаёт ошибку
    как надо сделать ?
     
  12. nicusor

    nicusor Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    105
    Likes Received:
    38
    Reputations:
    0
    короче нашёл :)

    http://www.site.ru/index.php?newsid=9999999999999+UNION+SELECT+1,2,3,4,AES_DECRYPT(AES_ENCRYPT(user(),0x71),0x71),6,7/*

    работает, что я могу дальше ?
     
  13. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    nicusor version() ?
     
  14. nicusor

    nicusor Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    105
    Likes Received:
    38
    Reputations:
    0
    mysql : 4.1.14
     
  15. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    можно таблицы подобрать. руками или моим скриптом/прогой от SQL
     
  16. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Народ, естьу кого прога для перебора таблиц и колонок?)). Я так вручную заебусь перебирать.через браузер)) (1462 символа :РР).Есь скуля инж тул, но я хз как ей перебирать - какие-то пост параметры )
     
    #1696 Велемир, 19 Apr 2008
    Last edited: 19 Apr 2008
  17. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    я не понял, тебе нужен подбор таблиц или количества выводимых полей?
     
  18. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    перебор таблиц и колонок м мс скуля сервер:РР.Руками заебалсо уже.И ещё вот при отображении вывелась ошибка :

    ADODB.Field ошибка '800a0bcd'

    BOF èëè EOF èìååò çíà÷åíèå True, ëèáî òåêóùàÿ çàïèñü óäàëåíà. Äëÿ âûïîëíÿåìîé îïåðàöèè òðåáóåòñÿ òåêóùàÿ çàïèñü.

    /item.asp, line 13

    EOF обозначает конец файла как я помню, а что тут нипонятно)).Ещё и каракули стоят)).Есь какой-нить способ обойти кодировку,а то аес не пашет )

    прочитал вот,и узнал,что эт знач юзера удалили))).Но пароль егр почему-то есть,а юзерид и ид_юзер выдают эту ошибку с концом файла)).И чтойто значит?
     
    #1698 Велемир, 19 Apr 2008
    Last edited: 19 Apr 2008
  19. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    мм, это значит, что по твоему sql запросу не получено не каких данных, насчет аес? это T-SQL, там нет aes_decrypt
     
  20. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Че делать то.....логина нет,а пароль есь? гггг))
     
Thread Status:
Not open for further replies.