Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Проблема: VPN сервер не видит моей локальной сети (192.168.1.0 255.255.255.0). У сервера маска 76.xx.xx.xx 255.255.255.248. Можно пример роутинга для корректной работы?
     
    #4181 SHS, 20 Dec 2008
    Last edited: 20 Dec 2008
  2. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Да уж , я понимал. что будет сложно, но что-бы так сложно :). Объясняю последний раз, самый самый последний )
    Откуда ты её вывел? Какую базу? Из шемы. так? Так вот шема хранит в себе информацию обо ВСЕХ базах, колонках и столбцах и ей похрену где что находится пока ты не начнёшь сортировать всё это добро, так как тебе надо

    Я уверен, что ты выводил инфу вот так :
    concat_ws(0x3a,table_name,column_name)+from+information_schema.columns и получил те записи, которые привёл выше. ОК .

    Дальше я полагаю ты составил запрос:
    id+from+admin и получил результат
    Следующий запрос даёт ошибку
    username+from+admin

    Это ВОЗМОЖНО происходит потому, что КОЛОНКА username Находится в другой базе. Я видимо на китайском писал выше, и ты не понял, я веду речь о КОЛОНКЕ username

    Что делаешь ты?
    Этот запрос выводит все базы, в которых присутствует таблица admin, а нифига не то что ты написал.(И уж тем более этот запрос не имеет никакого отношения к нашей КОЛОНКЕ username). Этих баз может быть БОЛЬШЕ чем одна.

    Допустим, что их две. Тоесть твоя ADMIN_PM и test

    Допустим, что ADMIN_PM НЕ ИМЕЕТ колонки username, а вот test как раз имеет. Что мы получим при твоём подходе:
    Будут выводится, т.к. шеме не задали условий для фильтрации и она по запросу
    concat_ws(0x3a,table_name,column_name)+from+information_schema.columnsвыводит все таблицы и поля из всех баз. Более того, даже если ей задать условие:
    concat_ws(0x3a,table_name,column_name)+from+information_schema.columns+where+table_name='admin'То опять-же по результату нельзя сказать, откуда это добро вывелось

    А что-бы быть уверенным на 100% откуда КОЛОНКА запрос должен выглядеть так:
    concat_ws(0x3a,table_schema,table_name,column_name)+from+information_schema.columns+where+column_name='username'
    Обрати внимание, ГДЕ КОЛОНКА=username, а не так как у тебя :
    where table_name=admin <-- ГДЕ ТАБЛИЦА=admin.

    Потому, что при твоём запросе , и наличии ДВУХ разных баз, имеющих таблицу admin у тебя выведится первая запись, которая может совпасть с database().

    Я не утверждаю, что дела обстоят именно так как я написал, линка нет, но это вполне возможно

    PS Надеюсь понятно, что я имел ввиду, хотя теперь уже не важно :)

    PPS Извиняюсь за "Многа букв", я пробовал поменьше, не вышло :)
     
    2 people like this.
  3. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Подскажите нормальный connect back под винду!
    Написать его как в туалет сходить, но увы я юзаю только python.
     
  4. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Уфф....плюсану Джокестеру.Это мануал)))))))))))
     
  5. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    2Джокестер хых) честно ничего нового не узнал...без обид)) вот теперь вижу что я не договорил и умолчал) чтож ссори бывает) при запросе
    SELECT table_schema FROM information_schema.tables WHERE table_name = 'admin'
    вывелся один результат) т.е. значит одна база с таблой админ) теперь понял почему я был так уверен что колонка admin.username именно в ЭТОЙ базе) теперь вопрос имеет ответ?)
     
  6. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    Товарищи, помогите пожалуйста :)

    1.Нашел скулю, попробывал mysql.user.password - выдало хеш пароля, а как узнать имя пользователя???
    mysql.user.user???
    Выдало common, верно ли?
    Как я понял если я получу логин и пароль, то смогу зайти в пхпмайадмин и сдампить?
    2.Как(Чем) можно сдампить БД MySQL 5.*?
    3.Сюда же, чем перевести из букв в символы? 0x*****
     
    #4186 $p01nt, 21 Dec 2008
    Last edited: 21 Dec 2008
  7. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    1. union+select+user+from+mysql.user

    Зайти сможешь, если есть удаленный доступ и расшифруешь хеш

    2. Сдампить можно например SIPT4 или аналогичным софтом, например этим

    3. Например такой програмкой
     
  8. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    @SHS
    netcat
     
  9. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    Спасибо за ответы, SIPT не выдергивает, вот такая ошибка вылазит:
    Fields iRecordID:sIP:dtAdded
    Error Getting Data
     
  10. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    а как ему задать коммандную оболочку?
     
  11. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339

    там есть и другой софт
     
  12. S00pY

    S00pY Active Member

    Joined:
    24 Apr 2007
    Messages:
    91
    Likes Received:
    109
    Reputations:
    21
    1.Юзай concat_ws(0x3a,user,password)
    2.Пхп скрипт моно написать не очень сложный (вообще софтадля этого хватает)
    3.Любым hex кодировщиком
     
    2 people like this.
  13. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Если ты хочешь прослушивать определенный порт(ловить неткатом входящие соединения), то запускай так:
    Code:
    nc.exe -lvvp 888
    
    где 888- порт, к которому должен идти коннект
     
  14. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Как порт слушать я то знаю, только при коннекте команды не исполняются, а просто выводятся на экран (то что напишешь)
     
  15. c0m

    c0m Elder - Старейшина

    Joined:
    26 Jan 2007
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    что можно сделать с xss?
    phpmyadmin/calendar.php?GLOBALS[cfg][PmaAbsoluteUri]="><script>alert(5555)</script>
     
  16. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Если я не ошибаюсь, то:простейший дефейс,и если оптемизировать, можно украсть куки...
     
  17. WaterSpirit

    WaterSpirit New Member

    Joined:
    21 Dec 2008
    Messages:
    3
    Likes Received:
    4
    Reputations:
    0
    Вопрос о XSS

    Здравствуйте.
    У меня к вам вот какой вопрос, есть сайт movieweb.com очень хочется его слить, но честное слово незнаю как это делается :(
    Проверил на XSS в графе поиск фильма проходит
    Code:
    "><script>alert(555)</script>
    , а что дальше делать незнаю :(
    На форуме nulled.ws народ как-то делает рипы. Помогите сделать рип этого сайта или подскажите. что делать.
    Заранее Вас благодарю.
     
  18. The matrix

    The matrix Elder - Старейшина

    Joined:
    9 Jul 2008
    Messages:
    93
    Likes Received:
    186
    Reputations:
    138
    Если XSS пассивная, то я сомневаюсь, что тебе удастся что-то сделать... Шансов мало. Нужно что-то более действенное
     
  19. WaterSpirit

    WaterSpirit New Member

    Joined:
    21 Dec 2008
    Messages:
    3
    Likes Received:
    4
    Reputations:
    0
    Если честно незнаю какая :(
     
  20. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Здравствуйте, по манере выражаться, Вы производите впечатление интелигентного человека, а вот по смыслу вопроса, о Вас такого не скажешь :D

    С помощью пассивной XSS врятли Вам удастся сделать рип сайта , что-же касается Вашего вопроса по поводу "подскажите", думаю Вам для начала стоит поискать информацию по теме XSS, и ознакомится с ней, это тема не предназначена для ответов на такие обширные вопросы , рекоммендую прочесть и понять то , что написано сдесь:

    http://old.antichat.ru/crackchat/index.html
    https://forum.antichat.ru/thread20140.html
     
    1 person likes this.
Thread Status:
Not open for further replies.