Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    случайно не Firefox3 пользуешься ?)) тема тут https://forum.antichat.ru/thread111019.html
    попробуй оперой.
     
    1 person likes this.
  2. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Люди,объясните мне следующую аномалию:

    На сервере фильтруется запросы,в которых фигурирует,так или иначе,FROM.Но подзапрос с УЧАСТИЕМ FROM проходит нормально.Чего-то я явно не догоняю... Догадался,что фильтруется,ибо редиректит на sweb.ruхостинг данного сайта) с *антихакерским* сообщением.Смею предположить,что там вовсе не фильтруется FROM...пробовал изменять регистр,но не помогло.Пришлось посимвольно перебирать.Как можно ещё решить данную проблему, не имея исходников ? Ведь FROM фигурируется во всех запросах с выборкой из бд...
     
    1 person likes this.
  3. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    переведи запос к бд в hex. site.ru/index.php?id=-1+union+unhex(XXXXXXXXXXXXXXX)/*
    где XXXXXXXXXXXXXXX - select ... from ... в hex
     
  4. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Ты вот зачем это написал, дружище? ЭТО БРЕД

    Велемир sweb фильтрует последовательность "union select from" тоесть все три оператора если присутствуют в запросе. Обходится POST если скрипт позволяет

    Imperou$ Это конечно не моё дело, но форум мониторят турки постоянно на предмет админок и дефейсят сайты, а ты выложил админку от какого-то христианского сайта (я в португальском не силён, но помоему это так). Конечно его задефейсят, если увидят
     
    #6444 Kakoytoxaker, 8 Apr 2009
    Last edited: 8 Apr 2009
  5. +StArT+

    +StArT+ Elder - Старейшина

    Joined:
    10 Feb 2007
    Messages:
    24
    Likes Received:
    51
    Reputations:
    3
    Нуллбайт прокатывает только при magic quotes gpc = 0, что встречается крайние редко.
    Скорее всего твоя гифка находится по адресу glaz.php%2500.gif
    так как скрипт не срезал нул байт и передал файл с именем идентичным оригиналу т.е glaz.php%00.gif.
     
    #6445 +StArT+, 8 Apr 2009
    Last edited: 9 Apr 2009
    1 person likes this.
  6. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    jokester
    Да ну его нах... o_O
    Потёр мессагу!
    Я ничего против не имею, просто нужен доступ к другому сайту на серваке...А этот оказался бажный.Ничего личного =)
    +StArT+
    Да, ты прав, +
    Одного не могу понять...
    Почему именно glaz.php%2500.gif ?? Откуда 25?
     
  7. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    и 2 вопрос нашел такой запрос админа

    old_adsess=9ff9edd3dd0f24903b5d60b8acb04d29&&member_id=1&password=ok

    чем он может мне почь такой запрос
     
  8. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    http://forum.antichat.ru/thread23106-%C7%E0%EB%E8%E2%EA%E0+%F8%E5%EB%EB%E0.html

    http://forum.antichat.ru/thread89112.html
     
    1 person likes this.
  9. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    Спасибо


    Я конечно почитал! но тут нужно сидет разбыратся! У меня доступ к адмнке есть но боюсь что звтра по логам меня попалят вот думаю за ночь все слить! Можеть кто-то поможет линк дам в личку!?

    А то неделю сервак мучал
     
  10. +StArT+

    +StArT+ Elder - Старейшина

    Joined:
    10 Feb 2007
    Messages:
    24
    Likes Received:
    51
    Reputations:
    3
    все просто "%25" = "%" в URL кодировке.
     
    1 person likes this.
  11. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    Вопрос


    Ну я попал в админку а там логи что и кто делает! Прочитал что нужно залить шел через смайлики но низнаю где скачать этот шел! Ну и еще куча вопросов! Может удели 5 минут начинающему? ;)
     
    1 person likes this.
  12. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1

    Все получилось
     
    1 person likes this.
  13. navigat0r

    navigat0r Member

    Joined:
    15 Mar 2009
    Messages:
    83
    Likes Received:
    54
    Reputations:
    -2
    имею IPB форум, залил шелл через стили изобразжений.При доступе выдаёт
    You don't have permission to access /forum/style_images/autumn/test.php on this server.

    Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
    Как это перебороть, может где в админке настроить чё та надо?
     
  14. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    имхо прав у тебя не хватает на чтение из вэб... jokester если я че то не правильно сказал, поправь...
     
    #6454 DrAssault, 9 Apr 2009
    Last edited: 9 Apr 2009
  15. navigat0r

    navigat0r Member

    Joined:
    15 Mar 2009
    Messages:
    83
    Likes Received:
    54
    Reputations:
    -2
    что прав не хвататет, там же написано :) как можено одойти это??Вот что ты мне лучше скажи
     
  16. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    Привет всем! Такой вопрос! Вчера залил на сервак шел! Все работает но нужно попасть в почтовые ящики которые есть прочитать всю почту! Админ поменял пароли на акаунты
    ! Есть доступ phpmyadmin и шелл! Как мне попасть в почтовый сервер? спасибо
     
  17. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    для начала написал бы какой почтовый сервис sendmail там итд,в базе поройся через майадмин мож че там есть
     
  18. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    UebiMiau доступ в шелл есть начиная с папки public_html

    FreeBSD 6.2

    И еще я вот поюзал шелл а он токо на чтение а мне нужно пару файлов поменять :(
     
    #6458 massovka, 9 Apr 2009
    Last edited: 9 Apr 2009
  19. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Никак, рутать сервак

    ЗЫЖ На будущее, ты даже ось не написал, на которую шелл залил
     
    #6459 Pashkela, 9 Apr 2009
    Last edited: 9 Apr 2009
  20. laedafess

    laedafess Member

    Joined:
    11 Feb 2009
    Messages:
    70
    Likes Received:
    29
    Reputations:
    15
    залить в эту папку .htaccess с текстом
    Code:
    Allow from all
    AddType application/x-httpd-php .php
    или лить шелл в другую папку.
    Ну это общий случай, я хз как в ипб шелл лить
     
    1 person likes this.
Thread Status:
Not open for further replies.