Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    a kuda napisat v c99 shell ?? chmod 777 index.php ??
     
  2. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    подскажите,пожалуйста,нашёл sql-injection,при попытке подбора полей выдаёт ошибку
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'u' AND num_begin < 'nion selec' AND num_end > 'nion selec'' at line 1

    Видимо поле для ввода информации ограничено 10-тью символами. Как обойти?
    запрос делаю такой:
    Code:
    POST http://www.host.ru/activation HTTP/1.1
    Accept: image/gif, image/jpeg, image/pjpeg, image/pjpeg, application/x-shockwave-flash, application/msword, application/vnd.ms-excel, application/xaml+xml, application/vnd.ms-xpsdocument, application/x-ms-xbap, application/x-ms-application, */*
    Referer: http://www.host.ru/
    Accept-Language: ru
    User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)
    Content-Type: application/x-www-form-urlencoded
    Accept-Encoding: gzip, deflate
    Host: www.host.ru
    Content-Length: 14
    Proxy-Connection: Keep-Alive
    Pragma: no-cache
    
    num='+union+select+1/*
    
     
    #8682 p.r0phe.t, 31 Aug 2009
    Last edited: 31 Aug 2009
  3. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    хмм ну во-первых, если POST то какие плюсы? Во-вторых дай реальный пример, не охото в небо пальцем тыкать...
     
  4. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Постарайся так ответить,если не затруднит.
    Скажи поподробней на счёт плюсов и что означает такая ошибка,впервые столкнулся с такой.
    Поле,то самое num,предназначено для ввода цифр,точнее там номер телефона без +7,тобишь ещё 10 цифр.
     
  5. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Насчёт плюсов, куда подробней, это POST запрос. Насчёт ограничилки, скорее всего это делается средствами мускула, что то типо: ORDER BY LENGTH(rubric_full_path), хотя фиг его знает, точнее сказать не могу, нужна реальная скуля, если для тебя так важен этот рессурс и ты не хочешь им делиться со всеми, кинь тогда линк в личку.

    UPD, чёт тот сайт, который ты мне в личку кинул вообще признаков жизни не подаёт, тупо не пингуется даже...
     
    #8685 DrAssault, 31 Aug 2009
    Last edited: 31 Aug 2009
  6. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Мда,тот же скрипт уже выдаёт на любые вводимые символы

    Fatal error: Allowed memory size of 268435456 bytes exhausted (tried to allocate 71 bytes) in /home/geo/engine/bd.class.php on line 172 =)

    З.Ы. через инеткрэк ответ приходит со скулем.
    З.Ы.Ы все же насчёт плюсов,в пост запросах какие разделители тогда использовать /**/ или может &FS? я не знал что разница есть...
     
    #8686 p.r0phe.t, 31 Aug 2009
    Last edited: 31 Aug 2009
  7. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Памяти не хватает. Юзай одно из трех:
     
  8. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Эм,не совсем понял,как это юзать? контент мне в общем то неважен,ошибка от БД все равно есть. Узнать бы,что она означает и как её обойти.
     
  9. Flair

    Flair Member

    Joined:
    7 May 2009
    Messages:
    36
    Likes Received:
    13
    Reputations:
    9
    где взять бота для ботнета? :(
     
  10. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    sdbot самый нармальный из паблика имхо...
     
  11. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Решил попробавать сканер уязвимостей jsky
    1)http://xket.ru/index.php?dir=7&PHPSESSID=8105ef799b741f3a9e790657a93e557e

    2)http://xket.ru/komm.php?news=11

    Пишит , что тут SQL inj
    Только где именно она? подскажите пожалуйсто
     
    #8691 SeNaP, 31 Aug 2009
    Last edited: 31 Aug 2009
    1 person likes this.
  12. Flair

    Flair Member

    Joined:
    7 May 2009
    Messages:
    36
    Likes Received:
    13
    Reputations:
    9
    забей на сканеры, орудай руками
     
    #8692 Flair, 31 Aug 2009
    Last edited: 31 Aug 2009
  13. DJ ][akep

    DJ ][akep Member

    Joined:
    27 Jan 2008
    Messages:
    93
    Likes Received:
    20
    Reputations:
    1
    mssql
    Вопрос.
    Есть сервер с которого я вывожо базу данных№1 например таким путем:
    Как вывести с базы даных№2 если они стоят на одном и томже сервере?
    Имя второй я знаю.
     
    #8693 DJ ][akep, 31 Aug 2009
    Last edited: 31 Aug 2009
  14. ZnikiR

    ZnikiR Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    21
    Reputations:
    -5
    Привет поставил этот вопрос в другой теме ,но там тихо.
    есть код(предназначается для ввода в адрессную строку.)
    Code:
    so.addParam("allowscriptaccess", "always");
    so.addParam("allownetworking", "all");
    so.write("flash_player_container");
    alert("Security activated!");
    Взял из этого приложения(когда приложение конектиолсь то запросило http://max-iq.com/crossdomain.xml)
    вот само приложение
    http://vkontakte.ru/app803045

    вопрос что делает приложения человеку после того как он разрешил allownetworking и allowscriptaccess.
    Что содержит переменная flash_player_container???
     
  15. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    Ребят, помогите админку пробить, уже третий день ищу...
    домен pharmacyrxworld.com
     
  16. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    ее может там и не быть :)
    http://www.pharmacyrxworld.com/phpMyAdmin-2.8.2/
    может подойдут пассы :)
    -----
    Народ помогите! залил шелл на сайт,знаю название уже переименованного файла,вопрос как найти его диру где он лежит?
    сканю сканю ,а толку нету :(
     
    1 person likes this.
  17. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    откуда нам знать где он лежит?
     
    1 person likes this.
  18. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    админка есть, ибо есть таблица админских акков в БД...
     
  19. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    я спросил как его найти
    nemaniak
    вот для мемборов вход
    http://www.pharmacyrxworld.com/refillnow.php
     
    #8699 Shadrin, 1 Sep 2009
    Last edited: 1 Sep 2009
  20. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    на серве не получается пробиндить порт. Как сделать backconnect токо не на прямую а через XP дед? возможно ли это?
     
Thread Status:
Not open for further replies.