Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    2.:[melkiy]:. D@mned CGI Scanner или nikto перловский...
     
  2. Yosch23

    Yosch23 New Member

    Joined:
    24 Jan 2009
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Всем привет. Помогите кто чем может) Вообщем на одном сайте хотел попробовать инъекцию, после =123 поставил ' и текст который просто без ' исчез. Пробовал union select дошёл до 50 подумал может вообще ничего и не выйдет, короче ребят это бе3толковое дело если на ' или там ; ну и прочие символы вместо ошибки ничего не появляеться это можно даже не стараться подбирать количество строк? или как(( вообщем ребят помогите пожалуйста что делать та(
     
  3. FarIZ

    FarIZ New Member

    Joined:
    16 Mar 2009
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    у меня такой вопрос .

    php-инклудинг позволяет просматривать файлы,

    а сами php-скрипты просматривать можно с помощью этого же инклуда ?

    я пробовал , скрипты просто выполняются, т.е. контент посмотреть нельзя
     
  4. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    ну значит файлы просто инклудяться в скрипт .. include($_POST[file]);
    а файлы не являющиеся исполняемым пхп кодом воспринемаються как текст и просто выводяться на экран ..

    поэтому попробуй проинклудить внешний код, если урлы разрешены, получишь шелл.. ну а если нет, попробуй записать в логи шелл .. ну или если можно аплоадить на хост файлы, допиши шелл в картинку или ещё чтонить ..
     
  5. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Если выполняется..значит нельзя.
     
  6. --StraNger--

    --StraNger-- Member

    Joined:
    4 Jan 2009
    Messages:
    63
    Likes Received:
    57
    Reputations:
    5
    Скрипты выполняются потому что расширение *.php
    если приперло так,
    то раз есть пхп инклуд попробуй залить шелл и т.д. в нужном направлении
    \\сорри, что повторился
    пока писал уже два поста появилось)
     
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Серьёзно? Тоесть при инклуде играет роль расширение?

    Дружище попрошу больше охинею не писать
     
    1 person likes this.
  8. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Можно, но не всегда

    Пример когда можно:
    http://www.agata.org.br/show_file.php?file=index.php
     
  9. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Если ты поставил кавычку ..и текст исчез ..это не значит что в этом параметре есть иньекция….и поэтому перебирать в слепую да ещё и union select не имеет смысла.
    Кавычка ..Как правило вызывает ошибку mysql…Если ошибка есть..считай у тебя скуля…И даже если ошибки нету..это не значит что там нету инъекции…Нужно проверять и дальше.
    Вообщем читай стати по Инъекциям..Юзай поиск
     
  10. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Вовсе необязательно. Все такие вопросы лучше читать здесь:

    https://forum.antichat.ru/thread104591.html
     
  11. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Это не инклуд

    http://www.agata.org.br/show_file.php?file=show_file.php

    PHP:
    ...
    highlight_file($file);
    ...
    Читалка файла с подсветкой пхп-кода
    http://www.phpdig.net/ref/rn39re744.html
     
    1 person likes this.
  12. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17

    не обязательно скуля...

    2Yosch23
    Если не вілитает ошибка, значит скорее всего error_reporting(0);

    Через union select долго, если есть воозможность юзай конструкцию order by
     
  13. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Вы слепы

    Кавычка ..Как правило вызывает ошибку mysql…Если ошибка есть..считай у тебя скуля
    :D
     
  14. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Я имел в в виду инїекцию в скрипте:
    Если ты поставил кавычку ..и текст исчез ..это не значит что в этом параметре есть иньекция….
     
  15. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    DimOnOID
    Ну зачем ты настаиваешь? Это не верно даже со всеми твоими оговорками.
    Особенно в этой части "Если ошибка есть..считай у тебя скуля".

    Кавычка может вызывать ошибку, но скуль (инжектирование в запрос) ты не проведёшь.

    Лимит\фильтры\процедуры\и т.д.

    Если ошибка есть, то ВОЗМОЖНО есть скуль и не более.
     
    1 person likes this.
  16. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Я говорил о роле кавычке в отношении иньекции..Вот на чём....и не более..давайте не будем затрагивать другие баги/уязвимости в скриптах если речь идёт о иньекции...
    P.S Оперативно правите...Желающи продолжить флуд в пм.. ;)
     
    #6696 DimOnOID, 20 Apr 2009
    Last edited: 20 Apr 2009
  17. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Не вполне понимаю , что ты пытаешься оспорить. Я тоже говорю о кавычке и ошибках базы. Видимо у нас разное представление о значении слова "инъекция". Так вот ИНЪЕКЦИЯ это внедрение в запрос своего кода (инжектирование),она же скуль. А ошибка базы это просто ошибка и НИКАКИХ заключений о возможности проведения инъекции по ошибке базы делать нельзя. Они попросту будут не верны. В качестве примера я уже упомянул limit, в котором кавычка тоже может вызвать ошибку, но провести скуль не удасться

    Ты-же говоришь "Если ошибка есть..считай у тебя скуля" повторяю Это не так. Есть 1000 условий при которых ошибка будет, а скуль ты не проведёшь.

    Ты о чём? Я не поправил ни одного поста. После исправления появляется текст "Последний раз редактировалось...." Паранойя ? :)
     
  18. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Ме в шоке...опять не замечаешь некоторые слова..И хватит наконец меня тут учить ;) если я некорректно выразил свою мысль.и ты не так понял....это ничего не значит...Хорошо бы так отвечали на вопросы новичков..развёрнутно..с душОй :D
     
  19. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    всем ку
    и так пытаюсь записать в файл member_id и password при входе в профиль SMF но когда записываю у меня появл. вместо пароля звездочки
    что делать?(файл LoginInOut.php) записываю $_REQUEST['passwrd']
     
  20. ronald

    ronald Elder - Старейшина

    Joined:
    27 Mar 2008
    Messages:
    252
    Likes Received:
    42
    Reputations:
    6
    Как с помощью SQL-иньекции просматривать таблицы в БД? помню что там было что-то с лимитом, а вот, что точно-забыл
    Мускул версии 4.0.27
     
Thread Status:
Not open for further replies.