Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Попробуй так

    '+/*!union+select+1,2,3,4,5,6,7,8*/--+f
     
    _________________________
  2. VY_CMa

    VY_CMa Green member

    Joined:
    6 Jan 2012
    Messages:
    917
    Likes Received:
    492
    Reputations:
    724
    С этим разобрался. Нужно было провоцировать ошибку. Вариант подобрал - прилось использовать extractvalue();. Все успешно.
    На очереди другой сайт с базой в 9 млн. юзеров. Проблема: при подстановке кавычки появилась ошибка, скуля проде как есть, при обновлении страницы, скуля пропадает :O. Пробовал разные браузеры передаваемые данные, реферы, ипы, юзерагенты, результат 0. Написал на php скрипт, используя curl получил страницу, вновь в ответе присутствовала ошибка от базы, при повторном получении страницы ошибки опять нет :О Вобщем как видно она появляется при каких то причинах, непонятно при каких, ваши мнения?
     
    _________________________
  3. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Возьми оперу и отключи в настроиках для этого сайта прием кук, должно помочь
     
  4. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Вся проблема в слове "вроде"!
     
  5. VY_CMa

    VY_CMa Green member

    Joined:
    6 Jan 2012
    Messages:
    917
    Likes Received:
    492
    Reputations:
    724
    Ну если это не скуля то...
    Проделывал на курле все что возможно, куки, рефер и т.д. Толку нуль.

    Вот заголовки при том, когда скуля есть
    А это когда нет
    Как уже сказал дело видимо не в куках.
    Проводил тесты с разными ипами, попытки разных сессий, результата не дали.
    Пока не могу сообразить какие условия нужны...
    Кстати сервер: Zeus, версию определить не получается
     
    _________________________
  6. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Вся проблема: скулья в INSERT. Элементарно же =) Значит ,(error-based).

    P.S. В INSERT могут попадать и User-Agent. Это полезно, когда значение User-Agent не фильтруется ;)
     
    #20746 Ereee, 14 Jul 2012
    Last edited: 14 Jul 2012
  7. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Как вариант попробуйте воспользоваться Burp Suite или WebScarab, например. И смотреть там, что передается и принимается!
     
    1 person likes this.
  8. HeBepHyCb

    HeBepHyCb New Member

    Joined:
    12 Jul 2008
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Вопрос по Активной XSS

    У меня вопрос:
    Вот нашел я активную XSS-ку ...но меня не интересуют куки ....мне до корней сайта охота добраться, до базы и всего прочего.
    Вместо XSS подставлял HTML, работают все HTML теги, в javascript'e работают целые отрывки кода причём многострочного.... А теперь к сути вопроса:
    Как средствами HTML и Javascript'a сделать допустим листинг документа или залить файло на сервак.
    PHP не хочет работать, фильтруется, на запрос
    PHP:
    <? phpinfo() ?>
    превращается в
    PHP:
    <!--? phpinfo() ?-->
    . Либо фильтрацию помогите обойти, потому как в PHP я знаю как сделать листинг документа.
     
  9. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    HeBepHyCb,
    где-то я такое видел, там вроде в документации было <php>shell</php> или [php*]shell[/php*]. Попробуй, мб это тот скрипт, который мне попадался =)
     
    1 person likes this.
  10. gateout

    gateout New Member

    Joined:
    10 Jul 2012
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Всем привет!Исследую один сайт - присутствуют LFI, могу посмотреть /etc/shadow и т.п. Получил хэши для root и webmaster(md5(unix)) - расшифровать не удалось пока. Присутствуют XSS - в виде текста выводятся на странице, а не в виде сценария почему-то. Есть админка, но не удалось понять, что с ней такого бы сделать. Кстати, при просмотре конфига apache удалось узнать что при доступе http://site/info_remote.php редирект происходит на другой сайт...не понял зачем это вообще.
    ОС Gentoo.
    Не удалось на целевом сайте найти php.ini
    Подскажите, куда дальше двигаться, хотелось бы шелл получить, не могу понять, как при существующих уязвимостях это сделать. Как можно использовать XSS?
    Спасибо за внимание.
    antichat уже недельку читаю...опыта особо нет.
     
  11. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    http://hpc.name/thread/30214/p1.html
     
  12. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    919
    Reputations:
    862
    Через LFI зацепить self/environ и попробовать залить шелл, через тот же LFI посмотреть скрипт авторизации админки - узнаешь как минимум где хранится конфиг от бд, далее считываешь конфиг от бд и пытаешься приконнектиться. Если же зальёшь шелл через LFI - всё остальное просто пустяки.

    Приблизительный вектор атаки почитай тут
     
    _________________________
  13. mironich

    mironich Elder - Старейшина

    Joined:
    27 Feb 2011
    Messages:
    733
    Likes Received:
    73
    Reputations:
    19
    gateout, через LFI исчи конфиг подкл. к БД, пасс админа тоже мб в конфигах.
     
  14. gateout

    gateout New Member

    Joined:
    10 Jul 2012
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Спасибо большое за ответы. Файлы подключения к БД искал. Кстати, админка находится на том же ip, но с другим DNS в конфигах Apache вообще не нашел ее описания.
    Искал файлы с конфигурацией подключения к БД, но не нашел. Кстати вопрос: а есть возможность просматривать содержание директории, так угадать название файла довольно таки сложно, то есть:
    Знаю, что root-директория сайта /home/webmaster/site.com/htdoc/, а как дальше смотреть конкретные файлы, не зная их названия.
    Системный файлы - это без проблем, а эти могут носить любое название.
    Не понял, что такое self/environ...
    Спасибо большое)
     
  15. mironich

    mironich Elder - Старейшина

    Joined:
    27 Feb 2011
    Messages:
    733
    Likes Received:
    73
    Reputations:
    19
    На ютубе глянь видео по этому поводу, суть в том что ты передаешь в User-Agent php коди инклюдишь его из, self/environ...
     
  16. HeBepHyCb

    HeBepHyCb New Member

    Joined:
    12 Jul 2008
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Ereee,
    Ничего я не нашел к сожалению .... есть ещё варианты как просмотреть содержимое файла на HTML или Javascript, а может на VBScript есть ?
     
  17. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    919
    Reputations:
    862
    Пункт ProcFS по ссылке выше точно читал?
     
    _________________________
  18. AKYLA

    AKYLA Elder - Старейшина

    Joined:
    29 Nov 2007
    Messages:
    108
    Likes Received:
    35
    Reputations:
    6
    Вопрос к знающим.
    Подскажите что можно сделать с такой ситуацией.
    Есть дыра в виде чтения любых файлов в системе через
    НО есть нюанс, содержимое не отображается в браузере, а скачивается.
    Система jboss-4.2.2.GA, крутится на Apache Tomacat
    Стоит для блога WordPress, а так же Drupal

    Но, все бы хорошо, прочитал нужный файл и залез, но админка вордпреса и друпала закрыта и фильтрует доступ по IP, все другие админки так же фильтруются по IP.

    Посоветуйте у кого есть какие идеи, что можно сделать в такой ситуации?
     
  19. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Файл просто скаичвается или выполняется перед скачиванием? Пробывал X-Forwarded-For(X-Real-IP etc.)?

    UPD. Phpmyadmin есть? Если есть, прочитай конфиги и пробуй RCE:
    https://rdot.org/forum/showthread.php?t=286&page=2
     
    #20759 Ereee, 15 Jul 2012
    Last edited: 15 Jul 2012
    1 person likes this.
  20. gateout

    gateout New Member

    Joined:
    10 Jul 2012
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Удалось получить доступ к логам web-сервера. Кстати, такой момент у меня это получается сделать только если редактирую запросы в webscarabe
    attachment/..%252F..%252F..%252F..%252F..%252F..%252F..%252F..%252F..%252F..%252Fvar%252Flog%252Fapache2%252Fsite.com_errors.log%2500.jpg
    а через браузер double url encode не получается сделать, и ответ в браузер не выводится, а только в WEB-scarabe.
    Как то можно это обойти? получится ли у меня при заливке шелла обойти как то этот момент?
    Я так понимаю мне необходимо теперь проинклудить файлы логов с использованием user-agent?
     
Thread Status:
Not open for further replies.