Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    ну мне админка нужна...
     
  2. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Ну так и ищи под неё пароли в базе, если они там есть.
    Если нет-- ничего не делать, пароль от базы ты не вынешь скорее всего. В PostgreSQL доступ к pg_shadow имеет только superuser, так-что прав у тебя не хватит её прочитать
     
  3. Karapuziko

    Karapuziko Elder - Старейшина

    Joined:
    20 Jan 2008
    Messages:
    32
    Likes Received:
    14
    Reputations:
    3
    http://forum.antichat.ru/showpost.php?p=783899&postcount=2000

    я могу с помощью этой XSS ломать ящики?
     
  4. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    pg_shadow в постгресе не таблица
    Code:
    postgres=# \d pg_shadow
        View "pg_catalog.pg_shadow"
       Column    |  Type   | Modifiers
    -------------+---------+-----------
     usename     | name    |
     usesysid    | oid     |
     usecreatedb | boolean |
     usesuper    | boolean |
     usecatupd   | boolean |
     passwd      | text    |
     valuntil    | abstime |
     useconfig   | text[]  |
    View definition:
     SELECT pg_authid.rolname AS usename, pg_authid.oid AS usesysid, pg_authid.rolcreatedb AS usecreatedb, pg_authid.rolsuper AS usesuper, pg_authid.rolcatupdate AS usecatupd, pg_authid.rolpassword AS passwd, pg_authid.rolvaliduntil::abstime AS valuntil, pg_authid.rolconfig AS useconfig
       FROM pg_authid
      WHERE pg_authid.rolcanlogin;
    
    А про права правильно сказано :) обычному юзеру их не хватит
     
  5. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    Не раз просили поглядеть уязвимости на сайтах, реализованных только на хтмл. В основном инет-магазины.
    есть какие статьи или "плезные советы" по поиску узявимостей на сайтах такого рода?
    для примера: http://easy.md/
     
  6. nicusor

    nicusor Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    105
    Likes Received:
    38
    Reputations:
    0
    Calcutta, я думаю они поменяли только расширение с помощью .htaccess :)
     
  7. Gianni

    Gianni Member

    Joined:
    30 Jun 2008
    Messages:
    13
    Likes Received:
    5
    Reputations:
    0
    ну а как опредилить пасивный xss от активного. То есть чем они отличаются я итак знал. Как определить какой надо использовать.
     
    1 person likes this.
  8. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Если код xss в странице - xss активная. Если же в запросе gpc - пассивная.
     
    1 person likes this.
  9. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Так,может не сюда написал,но всё-таки. http://www.xakep.ru/magazine/xa/062/080/3.asp

    При использовании материала из этой статьи не получилось создать кривого имени файла(используя UNS префиксы \\?\),но с папками работает третий способ - и работает на ура)).У кого-нибудь получалось создавать *не удаляемые* файлы ? Также в статье говорилось,что существуют программы,способные исправить сию *пошлость*. Хотелось бы знать - какие.
     
  10. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Да,и вот ещё вопрос - как обойти экранирование символов < > ? Возможно ли вообще)
     
  11. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    http://127.0.0.1/phpnuke69/admin.php?op=login&pwd=123&aid=admin' INTO OUTFILE 'pwd.txt

    После запроса данной строки в БД исполняется:

    9 Query SELECT pwd, admlanguage FROM nuke_authors WHERE aid='admin' INTO OUTFILE 'pwd.txt'

    Почему именно везде надо ставить одну кавычку ? почему не две?)

    Ваще *** какая-то - Если не ставить кавычек,он итак обрамляет ( 'buke','user' и т.д.).Так зачем ещё кавычки ставить ?

    Я использовал так :
    select '<?system();?>' into outfile '/tmp/cache/tratatata.php'/*

    Вот,я использовал 4 кавычки. Может я параноик... эти кавычки медленно,но верно убивают мой моск... спасите.


    ЗЫ: Напоминаю ещё раз - это всего лишь пример (я имею ввиду интерпретацию функций и путей,так что не ругайте =_= ).
     
  12. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    Велемир Кто тебе сказал что НАДА ставить кавычку ? просто еслы ты не вставиш ковычку запрос выйдет такой

    9 Query SELECT pwd, admlanguage FROM nuke_authors WHERE aid='admin INTO OUTFILE pwd.txt'

    тоесть выоплнется там ГДЕ aid = admin INTO OUTFILE pwd.txt ...
    а нам надо просто ещё часть запроса добваить поэтому мы делаем так
    ставим ковычку ' и полуается что мы указали что aid = admin но остаётся ещё одна проблема .... при таком раскладе выходит таой запрос

    9 Query SELECT pwd, admlanguage FROM nuke_authors WHERE aid='admin INTO OUTFILE pwd.txt''

    а поэтому нам не нужна ковычка в конце ... хотя моно добавить /* и всё остальное зашитается как коментарий =)

    п.с вроде всё правильно :)

    п.с.с это всё зависи от того как выглядит запрос в скрипте... иногда ваще надо вставлять не ' а "
     
  13. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Может стоит выучить элементарный синтаксис mysql а потом задавать вопросы?
     
    1 person likes this.
  14. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Ладно-с...пасибо:Д.Вот не пойму,почему не грузится фаил лоад файлом(etc/passwd),имея права.Фильруются кавычки - двойные и одинарные. Как обычно,захексил всё нафиг(без кавычек разумеется(/etc/passwd).В итоге пустая страница,а такого не должно быть =_=.Пробывал и ../../../../../etc/passwd - результат один и тот же.Этот фаил доступен всегда,и права на чтения есть =_=.
     
  15. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    а может файла такого нету !
    может сервак на винде стоит .... :D
     
    4 people like this.
  16. Dima-k17

    Dima-k17 Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    29
    Likes Received:
    19
    Reputations:
    20
    Или ты заблуждаешься думая что у mysql обязательно должны быть права на чтение этого файла;)
     
  17. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Велемир, у пользователя, из-под которого ты пытаешься открыть файл может не быть file_priv :)
     
    #2697 n0ne, 24 Jul 2008
    Last edited: 24 Jul 2008
  18. Redyps

    Redyps Banned

    Joined:
    17 Jul 2008
    Messages:
    11
    Likes Received:
    10
    Reputations:
    5
    А может там действительно винда =) Попробуй load_file('C:/boot.ini')
     
    3 people like this.
  19. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108
    http://www.russianbeat.com/news.cfm?date=07%2F24%2F2008&offset=0&article=22'+union+select+1/*&topic=latest

    Как раскрутить? Заранее thx.
     
  20. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    Cennarios там не Mysql ошибка
     
Thread Status:
Not open for further replies.