Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. totem

    totem New Member

    Joined:
    25 Jan 2008
    Messages:
    4
    Likes Received:
    0
    Reputations:
    -5
    как скомпилить сплойт, написанный на Си компилятором g++ ? К компилятору gcc доступа нет.


     
  2. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    Как уже поведал мне товарисч razb, эрроры у тебя из за того, что template в языке С - это ключевое слово, а у тебя это переменная. Переименой ее.
     
  3. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Там покруче есть)
     
    1 person likes this.
  4. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Не получается потому что там 3я версия мускула,поэтому объеденить два select'а не выйдет. Хоть ты и не просил,вот в конфиге прочитал:
    $admpasswd='Ultra';
    $admlogin='admin';
     
  5. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    [-_-]
     
    1 person likes this.
  6. dimonle

    dimonle New Member

    Joined:
    24 Jan 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Люди сорри,наверняка возникала такая проблема,но все страницы долго читать)последнее время когда натыкаюсь на новые сайты со скулем хочу проверить их на иньекцию.при любом запросе вылетает белый лист с надписью hacking attempt!перевод то я понимаю,но вот никак понять не могу,можно ли я эту надпись как то обойти и дальше поковырять базу,или сразу понятно что даже если уязвимость есть,ею не воспользоваться?
     
  7. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    На разных сайтах это организовываеться по разному,своровали с DLE :(
    Но в основном,просто либо
    PHP:
    if(!intval(var)){
    echo 
    'Hacking attempt!';
    }
    or
    PHP:
    if(preg_match('#\'|union|select|...#isU',var)){
    echo 
    'Hacking attempt!';
    }
    Ну или подобные варианты,на парсинг QUERY_STRING целиком.
    Так что тут под каждй случай в отдельности нужно искать обход.
    Или копать в другую сторону.
     
  8. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    сталкнулся сейчас с такой вещью как Tomcat Server Administration, кто подскажет где мне на никсовой тачке искать tomcat-users.xml с паролями? и если я туда получю доступ есть ли шансы залить шелл? поделитесь опытом (=
     
  9. [aywo]

    [aywo] Elder - Старейшина

    Joined:
    1 Feb 2007
    Messages:
    89
    Likes Received:
    55
    Reputations:
    5
    нужный тебе файл хранится в
    Code:
     $CATALINA_HOME/conf/tomcat-users.xml
    ,
    где $CATALINA_HOME, папка, указанная при установке сервера приложений
     
    1 person likes this.
  10. Aртем

    Aртем Member

    Joined:
    18 Oct 2009
    Messages:
    53
    Likes Received:
    31
    Reputations:
    5
    find / -name tomcat-users.xml
     
  11. SpYeR

    SpYeR New Member

    Joined:
    11 Nov 2007
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    А к в каких случаях/версиях Апач выполняет предыдущий тип файла, если не знает основной? Например, shell.php.qwe . У меня на win, в денвере работает, а на хостингах что-то нет ;/
     
  12. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    должен быть подключен mod_mime
     
  13. dimonle

    dimonle New Member

    Joined:
    24 Jan 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Хмм...а есть где нить отдельная тема про эту фичу?насколько я понял сейчас у меня с сайтом ситуация номер 2.может намекнёшь как ее обойти?
     
  14. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Можно ли найти sql или xss на юкоз сайтах
     
  15. dimonle

    dimonle New Member

    Joined:
    24 Jan 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Знаю ток насчет xss,раньше вроде можно было делать через смайлы.(т.е.ты на свое сайте делаешь скрипт,скрываешь его под картинкой и вставляешь этот смайл в чате на юкозе)поищи что то подобное.а по поводу скуля вроде как нет.
     
  16. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    чем может быть объяснено следующее: у директории на сервере права drwxrwxrwx но записать в нее ничего не удается ни с помощью PHP ни с помощью INTO DUMPFILE в mysql. Места на диске хватает с избытком. Если смотреть stderr неудачного создания файла(например с помощью wget) то там лаконичное "permission denied"..
     
  17. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    safe_mode , open_basedir ?
     
  18. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    это не xss была
     
  19. Chest3r

    Chest3r New Member

    Joined:
    14 Nov 2009
    Messages:
    40
    Likes Received:
    4
    Reputations:
    4
    Ребята, помогите разобраться. Нет сил уже, все перепробовал - не могу найти ничего полезного... Может быть так, что в базе нет логина и пароля?

    http://www.promtractor.ru/links.php?cat_id=-1+union+select+1,schema_name,3,4+from+information_schema.schemata/*

    http://www.promtractor.ru/links.php?cat_id=-1+union+select+1,column_name,3,4+from+information_schema.columns+where+table_schema=0x64625F70726F6D74726163746F72/*
     
  20. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    Вопрос такой: как находить прямой пусть до папки атачей? заливаю файл ,а куда понять не могу,скачать могу чере site.com/file.php?id=1
    спасибо
     
Thread Status:
Not open for further replies.