Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Ты хочешь сказать, что нашёл XSS в последней булке?

    По теме пара статей:
    https://forum.antichat.ru/thread20140.html
    https://forum.antichat.ru/showthread.php?t=42326
     
  2. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Подскжите плиз, по какой схеме хэшируется MD5 в vbulitenn. т.е. какой мне режим брута выбрать в passwordpro
     
  3. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    в булке md5(md5($pass).$salt)
     
  4. br3k

    br3k Elder - Старейшина

    Joined:
    19 Sep 2007
    Messages:
    130
    Likes Received:
    107
    Reputations:
    17
    md5(md5($pass).$salt) - используется в форуме vBulletin 3.x.x.
    --
    опоздал с ответом. :)
     
  5. LaMe

    LaMe New Member

    Joined:
    7 Jan 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Есть такой сайт celestialflame.ru он на движке vBulletin 3.7.3 порывшесь на форуме нашел экспоит но он неподходит т.к Add-она этого на сайте нет. Порывшись еще немнога на сомом сайте нашел что он использует phpMyAdmin 2.11.4(Link ) но опять же нечего полезного из этого невышло. Посоветуйте чем можна побороть саитик. Ява скрипт форум оплёвывает намертво поэтаму XSS непраходит (снифер выдает всё кроме самих кукис(LOG )).Потскажите в какую сторону рыть.
    P.S Зарание прашу прощения за нубство.
     
    #8105 LaMe, 21 Jul 2009
    Last edited: 21 Jul 2009
  6. mr.gr33n

    mr.gr33n Banned

    Joined:
    6 Jul 2009
    Messages:
    47
    Likes Received:
    68
    Reputations:
    6
    Столкнулся с одной проблемой, нашел SQL инъекцию на одном сайте, узнал полный путь до вордпресса, он идёт что-то типа такого:

    E:\site.com\blog\wp-content\themes\default\functions.php

    Пробывал прочесть - не получается, не могу понять что за нах (

    файлик /etc/passwd - читается отлично, так же как и в /tmp/ льется шелл.

    Подскажите как прочитать файл по данному пути с помощью функии load_file():

    E:\site.com\blog\wp-content\themes\default\functions.php

    Зарание спасибо, пишите в личку.
     
  7. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    load_file('полный_путь_до_нужного_файла')
     
  8. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    load_file('site.com\blog\wp-content\themes\default\functions.php');
    Или же в hex
     
  9. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    Нас наёбывают, извините за выражение.
    Ну какой /etc/passwd
    если путь начинается с E:\?
    Ну или наоборот, если есть /etc/passwd и есть /tmp значит путь до сорцов наверняка начинается не с E:\.

    В остатке: либо путь узнан неверно, либо там какой нить ханипот или ids, которая тебе пассвд и тмп подсовывает(что маловероятно).
     
  10. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    я об этом думал уже, но возможно человек решил скрыть путь к файлу от лишних глаз и по незнанке *nix систем и написал оконный путь.

    Но так же интересно, как он смог увидеть /etc/passwd и /tmp если он не знает как использовать load_file()?

    Так что вариант с ханиподом вполне вероятен.
     
    1 person likes this.
  11. mr.gr33n

    mr.gr33n Banned

    Joined:
    6 Jul 2009
    Messages:
    47
    Likes Received:
    68
    Reputations:
    6
    Дело в том что при ошибке скрипта мне пишет полный путь начиная с диска E:\, прописывая полный путь с диском прочитать не получается, прописав load_file('/etc/passwd') читается отлично в котором пути до юзеров совсем другие, не те что при ошибках отображаются...
     
  12. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    ханипод/ids - это предположение(!)
    или линк для полной информативности
     
  13. mr.gr33n

    mr.gr33n Banned

    Joined:
    6 Jul 2009
    Messages:
    47
    Likes Received:
    68
    Reputations:
    6
    в личку отписал
     
  14. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    Вообщем ты немного не так взял, смотри:
    обрати внимание на доменное имя того движка где SQL-inj и того где раскрытие путей(!) и тем более на их IP(!) - это два разных сервера.

    w**.w**.***
    13*.12*.0.***

    g**.w**.***
    13*.12*.229.***
     
  15. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Как узнать соседей сайта? Кто еще хостится на хостинге. РАньше был домаинсдб....
     
  16. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    один-два
     
    1 person likes this.
  17. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    http://madnet.name/tools/madss/
     
    1 person likes this.
  18. Vlad-Online

    Vlad-Online New Member

    Joined:
    17 Jul 2008
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    подскажите как из кэши браузера подгрузить флэшку???
     
  19. Fata1ex

    Fata1ex Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    703
    Likes Received:
    300
    Reputations:
    38
    www.domaintools.com
     
    2 people like this.
  20. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Я юзаю http://2ip.ru/domain-list-by-ip/
     
Thread Status:
Not open for further replies.