Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    referer туда точно непишется-он вообще непередается...
    и я неуверен што это лог апача...

    вообщем выкладую смотрим все и думаем кто что сможет:)
    http://www.daniel.mitchell.name/cameras/index.php?page=../../../../../../../../../../proc/self/fd/2%00
     
  2. Taktik

    Taktik Member

    Joined:
    27 Jun 2008
    Messages:
    27
    Likes Received:
    10
    Reputations:
    5
    Вот такая фишка на одном сайте:
    Можно зарегать любой ник/пароль.Тоесть на символы никакой фильтрации:
    "Здравствуйте, ' or 1=1/*."
    Вот незнаю,можно ли что-нибудь дальше сделать?Подскажете на какие уязвимости можно проверить?
     
  3. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    ну этоже инжекция, попробуй войти в админку такимже способом:), а там уже будет видно што дальше...
     
  4. Taktik

    Taktik Member

    Joined:
    27 Jun 2008
    Messages:
    27
    Likes Received:
    10
    Reputations:
    5
    В смысле это просто определяется как логин и пароль,можно любые символы использовать.А если пароль другой ставить,то не войдешь.
     
  5. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    ну это ты вводиш когда заходиш в админ-панель сайта или при регистрации нового пользователя(сайта или форума)?
    вообщето это часто встречающийся баг в админ панелях написаных на АСП...
     
  6. Taktik

    Taktik Member

    Joined:
    27 Jun 2008
    Messages:
    27
    Likes Received:
    10
    Reputations:
    5
    Я сначала зарегился с таким логином и паролем,потому под ними вошел
     
  7. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Можно сессию проинклудить,а как там что записать сам смотри.
    Ну в регистрации точно багов нету :)
     
    1 person likes this.
  8. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    http://kmv.multinex.ru/forum/ucp.php?i=pm&mode=compose&action=post&sid=af0b2ef2bab53326aaa67074a61c4a0d%20AND%201=1

    это скуля?

    и вот еще что нашел
     
  9. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    а сессию ты из куков тырил?
     
  10. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    да
     
  11. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Скулю не наблюдаю. Мб нужно зарегиться ?..

    Гугл спешит на помощь. Третья ссылка с выдачи по запросу proc/self/fd/2

    http://www.xakep.ru/post/49808/

    и тд
     
    2 people like this.
  12. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    да читал я эту статейку:)
    но вот практика с теорией несовпала...
    ты выше читай мы уже обсуждали там немного? там ошибочные сессии пхп хранит, короче необязательно что /proc/self/fd/2 -это логи апача...
     
    #11312 547, 5 Feb 2010
    Last edited: 5 Feb 2010
  13. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    сессию проинклудить невыйшло:(
    какие еще соображения по этому сайтику и по этой баге..
     
  14. aldangold

    aldangold New Member

    Joined:
    15 Mar 2009
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Возник такой вопрос есть сайт, я знаю что там есть еще какие то страницы на нем. Но я не знаю их путь. Как их можно обнаружить? Т.е допустим сайт www.blabla/ololo/1/... и вот в папке 1 есть еще какие то страницы доступные для просмотра. Как их можно узнать ?
     
  15. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    можешь посмотреть что знает гугл о сайте
    https://forum.antichat.ru/threadnav35340-1-10.html
     
  16. _iks_

    _iks_ Member

    Joined:
    21 Feb 2009
    Messages:
    60
    Likes Received:
    59
    Reputations:
    61
    Нашёл на сайте инъекцию, подобрал поля, но при попытке вытащить что-либо из другой таблицы, например "users"(+union+select+1+from+users), получаю следующее:

    То есть тут как я понял значения можно получать только из таблицы "knowledge". Можно ли это исправить?
     
  17. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Нет. это значит, что таблицы users нету. Подбирай таблицы, а потом уже думай о том, как данные из них вытащить.
     
  18. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    from+somebase.users
     
    2 people like this.
  19. scorpic393

    scorpic393 Banned

    Joined:
    5 Feb 2010
    Messages:
    59
    Likes Received:
    4
    Reputations:
    3
    Подскажите пожалуйсто, в IPB 2.3.6 к примеру где там соль в БД. облазил таблицу IBF_MEMBERS, там токо хэш, а соли нету. Подскажите плиз как достать и где.
     
  20. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    мб ibf_members_converge ?
     
Thread Status:
Not open for further replies.