Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Доступна, но там ноль записей, пусто там, сравни вывод:

    Code:
    http://www.subco.org/sc.php?src=entry&id=-187+union+select+1,2,3,4,5,6,7,8,9,10,11,count(*),13+from+dubwiki_user--+
    
    и

    Code:
    http://www.subco.org/sc.php?src=entry&id=-187+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--+
    
     
    1 person likes this.
  2. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    it's my, попробуй passthru($_GET[cmd]);
     
  3. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Апострофы поставь вокруг cmd
     
  4. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    там винда :( я затупил просто
     
  5. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    где в IIS можно найти файл как у апача httpd.conf?
     
  6. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Файлы конфигурации служб IIS7.0 по умолчанию расположены в папке Windows\System32\Inetsrv.

    * Applicationhost.config
    * Global web.config
    * Machine.config
    * Site web.config
    * App web.config

    в IIS6 таких файлов нет, преполагаю что настройки в реестре =(
     
    #8486 Spyder, 18 Aug 2009
    Last edited: 18 Aug 2009
  7. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Я оборвал запрос с помощью %23 Но не могу ничего использовать до %23
    Тоесть допустим воткнуть конструукцию id=5+and+1=1%23
    Помойму он пробелы не хочет виспринимать пробовал (+ %20 %09 %0a /**/ %0d %2b)

    Выделил те при которых пишет "Bad Request (Invalid URL)" при остольных SQL error
    При /**/ выводится просто "Bad Request

    попробовал id=6-1%23 SQL error
     
    #8487 Byrger, 18 Aug 2009
    Last edited: 18 Aug 2009
  8. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Byrger
    Пробуй без пробела,+...
    А может там нету иньекции?
    А может там запрет на and, union, select, etc?
     
  9. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    всем прив. проблема в следующем - есть возможность лить на сайт файлы через скулю, но папка на запись, доступная из веба, в одном экземпляре ( по крайней мере я только одну нашел). но файлы с расширением пхп в этой папке не исполняются( выдает интернал сервер еррор). как мона получить шелл в данном случае?
    з.ы. пхтмл пробовал - не исполняется как пхп
     
  10. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Если в .htaccess ЗАПРЕТ на php, а не разрешение на html,etc, то можно попробывать залить perl шелл. Если же не нет, то через ReverseIP смотри соседние сайты и пробуй залить на них.
     
    1 person likes this.
  11. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    Не выполнится, нужны будут права на выполнение
     
    1 person likes this.
  12. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Оборвать то я строку смог а вот инъекцию туда вставить нет
    Она там есть так как результат что id=5%23
    Один с id=5%23lalalal

    А вот перед %23 Ничего не получается вставить : (
     
  13. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    я почитал интернеты, оказывается там все настройки в ДНС :(
     
  14. xa-xa89

    xa-xa89 Elder - Старейшина

    Joined:
    17 May 2008
    Messages:
    108
    Likes Received:
    27
    Reputations:
    2
    Я конечно может чего то не понимаю...
    но судя по описанию там нет скули,нужна еще одна проверка на выполнение SQL кода
    допустим при id=5 у тебя выводит одну страницу то и при id=6-1 и id=4+1 или при id=5*1 должно вывести туже самую страницу. Если так оно тогда скуль!
     
  15. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Существуют ли способы обхода фильтрации htmlspecialchars()?
     
  16. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    вряд ли существует
     
  17. DeepXhadow

    DeepXhadow Elder - Старейшина

    Joined:
    19 Apr 2008
    Messages:
    57
    Likes Received:
    11
    Reputations:
    5
    Есть сервак Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 1

    на запросы типа
    (SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)--
    пишет mofo Incorrect syntax near the keyword 'TOP'.

    @@version--
    (select db_name())--
    (select system_user)--

    Выполняются без проблем. Как обойти?
     
  18. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    юзай поиск https://forum.antichat.ru/showthread.php?t=65041
     
  19. DeepXhadow

    DeepXhadow Elder - Старейшина

    Joined:
    19 Apr 2008
    Messages:
    57
    Likes Received:
    11
    Reputations:
    5
    1+or+1=(SELECT+1+max(TABLE_NAME)+FROM+INFORMATION_ SCHEMA.TABLES)--

    mofo Line 1: Incorrect syntax near 'max'.

    id=1+or(1=(select(max(table_name))from[information_schema].tables))--

    mofo An aggregate may not appear in the WHERE clause unless it is in a subquery contained in a HAVING clause or a select list, and the column being aggregated is an outer reference.


    ваще хз даж как это можно перевести....совокупности нет в запросе WHERE?

    все остальное из той темы ругается или на TOP или на FROM. Пробовал в разных регистрах
     
    #8499 DeepXhadow, 19 Aug 2009
    Last edited: 19 Aug 2009
  20. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Раггейм решил похекать? ну-ну...
     
Thread Status:
Not open for further replies.