Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. KREGI

    KREGI Banned

    Joined:
    9 Feb 2009
    Messages:
    42
    Likes Received:
    3
    Reputations:
    1
    ребят, а еще есть какой нить способ по моему сайту?
     
  2. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    На счет твоего сайта, могу сказать что он стоин на системе Joomla 1.5,если я не ошыбаюсь.
     
  3. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Можеш также брутом подобрать у админке
    http://www.in-vest-group.ru/administrator/index.php

    ПиСи
    Я вообше удивляюсь где ты там увидел ксс.
     
  4. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Можно ли выполнить комманду, если:
    Code:
    Disable Functions: escapeshellarg,escapeshellcmd,dl,shell_exec,exec,system,passthru,popen,pclose,proc_open,proc_nice,proc_close,proc_getstatus,pcntl_exec,link,symlink,apache_child_terminate,proc_terminate,posix_mkfifo,posix_getuid,posix_geteuid, posix_getgid,ssh,ssh_exec,ssh2,set_time_limit, safe_mode,posix_setpgid,posix_getpwuid, posix_getgrgid,posix_kill,ssh2_exec,pcntl_exec, ini_restore,ioctl,highlight_file, show_source,ini_alter, leak,ssthru,get_current_user, openlog,settimelimit,apache_get_modules,apache_get_version, apache_setenv,proc_get_status,posix_setsid, posix_setuid, chgrp, getmyuid, posix_access, stream_set_blocking, stream_get_transports, pfsockopen,ini_set, iniset
     
  5. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    можно, через SSI если в apache он включен (mod_include)
     
    #9545 diehard, 27 Oct 2009
    Last edited: 27 Oct 2009
    1 person likes this.
  6. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Можно что-то зделать через http://forum.psihov.net.ua/store/album альбом?
    Например залить шелл?
     
  7. M1ks

    M1ks Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    140
    Likes Received:
    9
    Reputations:
    0
    Можно ли на сайт поставить какой ниить ифрейм, но чтобы его не было видно на сайте, прописался гденить в коде.. но траф шол... если можно, подскажите какие есть ...
     
  8. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    а что тебе мешает дать нулевые параметры фрейму?или же по одному пикселю на высоту и ширину..и будет маленьких квадратик еле заметный
     
    1 person likes this.
  9. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Code:
    <iframe src="http://site.ru" style="display: none"></iframe>
     
    1 person likes this.
  10. M1ks

    M1ks Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    140
    Likes Received:
    9
    Reputations:
    0
    благодарю..
     
  11. _gr34t

    _gr34t Member

    Joined:
    26 Oct 2008
    Messages:
    89
    Likes Received:
    13
    Reputations:
    5
    Почему в sql-injection не работают конструкции into oufile и into dumpfile?
    Выполняю
    работает!

    Выполняю
    и пытаюсь прочитать
    - не пашет.
    Неужели в /tmp нельзя писать!
     
  12. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    прав на запись у юзера твоего нема
     
  13. _gr34t

    _gr34t Member

    Joined:
    26 Oct 2008
    Messages:
    89
    Likes Received:
    13
    Reputations:
    5
    Rubaka, в смысле прав нем? у папки /tmp ведь права 777, т.е. доступна на запись всем.
    Или юзеру, от которого выполняется запрос в mysql? Но ведь /etc/passwd читается, значит file_priv=y
     
  14. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Возможно addslashes() - НЕТ.
    попробуй
    http://site.com/calendar.php?event_id=68199+union+select+1,LOAD_FILE(0x2f746d702f31),...,67

    Возможно файл уже существует, пробуй /tmp/rubaka
     
    #9554 Ctacok, 27 Oct 2009
    Last edited: 27 Oct 2009
  15. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    та сплошь и рядом файлы читаются а не записываються ((
    mysql ному юзеру мож было выставлено шо низзя писать файлы
     
  16. _gr34t

    _gr34t Member

    Joined:
    26 Oct 2008
    Messages:
    89
    Likes Received:
    13
    Reputations:
    5
    Ctacok, да я так и делаю, вместо '/etc/passwd' пишу 0x2f6574632f706173737764, там слэши экранируются.

    Попробывал записать в /tmp/1_gr_1 - такого точно не должно быть, результат тот же.
    А да, ещё когда посылаю запрос
    в ответ приходит
     
  17. _gr34t

    _gr34t Member

    Joined:
    26 Oct 2008
    Messages:
    89
    Likes Received:
    13
    Reputations:
    5
    Rubaka, да ладно, как показывает моя личная практика - если можно прочитать, файл /etc/passwd, то и в /tmp писать тоже можно!

    Опять же где было выставлено? В таблице mysql.user или в правах у папки /tmp?
     
  18. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Ну если слэшки экранируються то я думаю и ' тоже экранируються, а ошибка эта и будет при любой ошибке :)
     
  19. _gr34t

    _gr34t Member

    Joined:
    26 Oct 2008
    Messages:
    89
    Likes Received:
    13
    Reputations:
    5
    Так ошибки не должно быть, в том то и дело. синтаксис верный.
     
  20. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    _gr34t
    Code:
    http://site.com/calendar.php?event_id=-68199'+union+select+1,2,...,6 7+into...
    ?
     
Thread Status:
Not open for further replies.