Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Nek1t

    Nek1t Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    181
    Likes Received:
    16
    Reputations:
    1
    А, ясно. Хотя вроде никогда проблем с кодировкой не было. Учту на будущее ;)
     
  2. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    ну блин
    jokester, представь себе скрипт в котором есть переменная id, уязвимая для скуль инжекта, и в этом же скрипте проверяется наличие слова password, к примеру. предварительно переведя в hex, мы получим на выводе билеберду, а потом проводя скуль инжект на том месте где нам нужно поставить слово password, ставим unhex(babla). Понятно?
     
  3. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Вообще вопрос изначально был для чего используется unhex(hex()) если уж быть точным, то для того чтобы переводить в 16-ную систему исчесления и перевода обратно =\
    А уж ддя каких хэк целей вы там её юзаете, это другой вопрос
    В основном, как сказал jokester для обхода проблемы с выводом в неправильной кодировке
     
    4 people like this.
  4. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    ыы)))Какой наф обход фильтрации,если анхекс(хекс() взаимообратные функции? Жесть)).Попробуй поставить такую фильтрацию,и увидишь,что ничего не вышло)).Всё равно что urldecode(urlencode()) :D.А от левой кодировки спасает няф няф : ).
     
  5. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    я написал про заранее переведённую строчку в хекс
    не умничай
     
  6. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Ну флаг тебе =_=
     
  7. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    @ л- :fыЂ“В
    ПЫ9Ќ>—эp' џ›Ь?
    ЪopСп�ґжх=

    Скажет мне кто-нибудь наконец,что это за хня такая ?)).
     
  8. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    кодировка не правильная ..
     
  9. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Опять двадцать пять))).Говори раз начал.Тогда скажи какая,или список где взять чтоли.Перепробывал utf8,latin1,cp1251 - а других я и не знаю.
     
  10. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    можно как то поднять себе права на шелле?
    Code:
    Software: Apache/2.0.52 (CentOS). PHP/4.3.9 
    
    uname -a: Linux luz.emtel.net.co 2.6.9-11.ELsmp #1 SMP Wed Jun 8 17:54:20 CDT 2005 i686 
    
    uid=48(apache) gid=48(apache) groups=48(apache) 
    
    Safe-mode: OFF (not secure)
     
  11. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Хз,если файлы мошь заливать - лей сплойт(если полноценный шелл,а не как у меня =_=).Или перепроверь все схмоды ))
     
  12. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    та я со своими правами только могу записывать файлы в в папку аплоадс.
    Вот и заинтересовался поднятием прав
     
  13. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Например вот что :AES_ENCRYPT('www',1)
    Или самописное что-то
     
  14. tor4)

    tor4) Elder - Старейшина

    Joined:
    27 May 2008
    Messages:
    45
    Likes Received:
    21
    Reputations:
    -6
    Помогите залить шелл,
    Админка,
    http://beward.ru/
    Логин:
    Пасс:
    На сайте есть sql очень простая, пароль в открытом виде.

    раскритие пути
    /home2/beward.ru/www/.php


    Знаю что можно залить картинку с шелом но не умею их делать!
    Как ещё можно залить, на данном примере.

    Только что заливал картинку с шеллом, при её просмотре выкидывает на хостинг сайта.
     
    #3174 tor4), 4 Sep 2008
    Last edited: 4 Sep 2008
  15. tor4)

    tor4) Elder - Старейшина

    Joined:
    27 May 2008
    Messages:
    45
    Likes Received:
    21
    Reputations:
    -6
    При загрузке картинки проверки ни какой, можно залить похрен что хоть Войну и Мир.
    Заливка происходит в скрипте pages_all.php.
    Но при просмотре из админке мы видем что он записался в /pict/page-число.php
    И это сбивает основательно, меня Sabe мучал пару часиков) за что ему спасибо и +.
    Смотрим html, по поиску вбиваем /pict/ и видем что загружаются они совсем не из /pict/page-число.php
    Пробуем. Так оно и есть. ух разобрался.
    С первым шеллом меня.
     
    #3175 tor4), 4 Sep 2008
    Last edited: 4 Sep 2008
    2 people like this.
  16. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    .Striker, ищи на милворме или пакетсторме сплойт, заливай биндшелл или бэкконект и компиль сплойт :)
     
  17. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    чрез удаленную базу возможно шелл залить на сайт? или можно только через локальную?
     
  18. paulzey

    paulzey Elder - Старейшина

    Joined:
    30 Oct 2007
    Messages:
    52
    Likes Received:
    16
    Reputations:
    5
    Удалённая (в случае наличия прав на into outfile) будет создавать файлы на сервере БД.
     
    1 person likes this.
  19. Ha_Vi

    Ha_Vi Elder - Старейшина

    Joined:
    19 Aug 2008
    Messages:
    17
    Likes Received:
    22
    Reputations:
    0
    Что из себя представляет Trace метод... ???
    Выдало в сканере, найти вразумительног она эту тему ничего не могу

    искал на сайте аси

    "HTTP/1.1 200 OK
    Date: Thu, 04 Sep 2008 15:05:28 GMT
    Server: Apache
    Transfer-Encoding: chunked
    Content-Type: message/http


    TRACE /TRACE_test HTTP/1.1
    User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727) JSky/0.1
    Host: www.icq.com
    Accept: */*
    "

    в чем суть Trace ?
     
  20. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    http://ru.wikipedia.org/wiki/Http
     
    #3180 gisTy, 4 Sep 2008
    Last edited: 4 Sep 2008
    1 person likes this.
Thread Status:
Not open for further replies.