Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. masterBlack

    masterBlack New Member

    Joined:
    12 Jun 2008
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    Ясн...:-:)-:)-(
     
    #3121 masterBlack, 2 Sep 2008
    Last edited: 2 Sep 2008
    1 person likes this.
  2. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    вообще-то логи ведутся всегда (если конечно админ сам не отключил логирование).. другой вопрос смотрит ли админ в эти логи... если смотрит, то все ваши запросы там есть, значит видно где дырка и ее нужно исправить=)
     
  3. masterBlack

    masterBlack New Member

    Joined:
    12 Jun 2008
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    Ясн...а мона этого как то избежат?
    ну чтоб мои запросы не попадали в логи...
     
  4. masterBlack

    masterBlack New Member

    Joined:
    12 Jun 2008
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    А Моя айпиха тож там светица?
     
  5. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    Избежать нельзя.. Если только после взлома как такого не почистить логи. Твой Ip так же записывается в логах.
     
  6. masterBlack

    masterBlack New Member

    Joined:
    12 Jun 2008
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    Ясн...
    мля чувствую влипну кодат по неопытности...я то думал носки одевать кода в админику вхожу...а оно...
     
  7. tor4)

    tor4) Elder - Старейшина

    Joined:
    27 May 2008
    Messages:
    45
    Likes Received:
    21
    Reputations:
    -6
    Что-же чистить после взлома?
    Или где же эти логи?
     
  8. reZon

    reZon New Member

    Joined:
    20 Jun 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Добрый день... из нескольких сайтов на хостинге нашел только один выдающий мне ошибку... но что-то я не догоняю...
    http://www.site.ru/(любое значени)
    если значение правильное ты выдается страница с инфой...
    если аргумент число но неправильное то - нет такого раздела
    В отсальных случаях...
    НЕВОЗМОЖНО ВЫПОЛНИТЬ ЗАПРОС SELECT * FROM tree t, content c WHERE t.category_id=c.category_id AND t.category_id=1' потому что syntax error near ''' at line 1
    Пробовал подбирать order by....
    /1+order+by+10/*
    в итоге всега одна и таже ошибка...
    НЕВОЗМОЖНО ВЫПОЛНИТЬ ЗАПРОС SELECT * FROM tree t, content c WHERE t.category_id=c.category_id AND t.category_id=1+order+by+10 потому что syntax error near 'order+by+10' at line 1
    Помогите плиз нубу...
     
  9. none222

    none222 Guest

    Reputations:
    0
    может стоит открытая скобка, её нужно закрыть, можно попробовать group by, можно попробовать без пробелов, а с /**/, а может в конце нужно ставить не /*, а +--+. так и не угадаешь что там у тебя - адрес бы сказал
     
  10. reZon

    reZon New Member

    Joined:
    20 Jun 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Чего-то у меня никак =(

    http://www.akkork.ru/
     
  11. login999

    login999 Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    491
    Likes Received:
    280
    Reputations:
    92
    2 Art-Ge-Force таблицы теперь угадывай
     
  12. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    http://man.firstvds.ru/mediaviewer.php?mid=M20'
    Система PhpGedView
    Как можно раскрутить иньекцию?

    Бажный кусок кода:
     
  13. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Ershik
    может чтото типа такого ?
     
  14. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Нет, при правильном запросте должно лицо выскакивать
    http://man.firstvds.ru/mediaviewer.php?mid=M20

    Не могу правильно составить запрос и поля.
     
  15. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Сразу так:
    _+union+select+111,222,concat_ws(0x3a,table_name,table_schema),555,666+from+information_schema.columns+where+column_name+like+CHAR(37,112,97,115,37)+limit+0,1/*
     
    2 people like this.
  16. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Чёт я не догнал,а где вывод?)
     
  17. none222

    none222 Guest

    Reputations:
    0
    2reZon
    покажи где инъекция - впадлу искать

    2Ershik
    никак - там ковычки экранизируются, а параметр в ковычках
     
  18. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    у меня есть данные от бд хост логин база пароль, но на сервере нету phpMyAdmin
    каким образом можно выполнить запрос в базе?
     
  19. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    пробуй коннкет на 3306 порт...
    Так же пробуй похекать какой нить сайт через Reverse IP и подключиттца через шелл на похеканном сайте......
     
  20. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    .Striker
    1. файлы на сервер заливать можешь? Если можешь то залей RstMysql....
    2. Попробуй удаленно к базе подключиться, тем же RstMysql... ;)
     
    3 people like this.
Thread Status:
Not open for further replies.