Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    можешь кинуть в личку глянем
     
    _________________________
  2. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Спасибо помог :)
     
  3. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    http://devteev.blogspot.com/search/label/waf
     
  4. z0mbie86

    z0mbie86 Active Member

    Joined:
    25 Jul 2009
    Messages:
    38
    Likes Received:
    126
    Reputations:
    0
    На одном форуме не удалили папку install, движок ipb 2.3.5 выходит ошибка
    Code:
    Скрипт установки заблокирован!    Если вам необходимо повторить установку, пожалуйста, удалите файл 'installfiles/lock.php' и обновите страницу.
    Как взломать форум через папку install?
     
  5. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Никак
     
  6. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Дайте плз кто-нибудь сайт, где дамп с помощью group_concat не влазит в ограничение в 1024 символа. Это мне прогу прост потестить надо
     
  7. z0mbie86

    z0mbie86 Active Member

    Joined:
    25 Jul 2009
    Messages:
    38
    Likes Received:
    126
    Reputations:
    0
    на моём форуме при выполнении site.com/forum/forumdisplay.php?f=2&do=doenterpwd&newforumpwd&postvars=6889b08fded154a6c1dae5987bc28aaaad754a2aO :11:"vB_Shutdown":1:{s:8:"shutdown";a:1:{i:0;s:7:"phpinfo";}} выходит раскрытие путей, как фиксануть?
     
  8. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    error_reporting(0);
     
  9. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    зайди в раздел скулей и выбери подходящую.
     
  10. z0mbie86

    z0mbie86 Active Member

    Joined:
    25 Jul 2009
    Messages:
    38
    Likes Received:
    126
    Reputations:
    0
    где это находиться?
     
  11. emillord

    emillord Elder - Старейшина

    Joined:
    20 Jan 2008
    Messages:
    257
    Likes Received:
    444
    Reputations:
    255
    Это отключает вывод ошибок в PHP
    Использование:
    Code:
    <?php error_reporting(0); ?>
    Подробнее тут
    http://php.net/manual/en/function.error-reporting.php
    Совсем подробно вот тут))):
    http://tinyurl.com/yane55b
     
  12. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    короче ребятки загвоздка вот в чём, не могу придумать как обойти: есть один сайтик, в котором запрос формируется так site.com/catalog_item/156_1_1/ Поманипулировав с параметром 156_1_1 я обнаружил скулю: select * from `dbdrive_catalog_items` where `hid` = "156" order by `ord` limit -20, 20 3. Начал ковыряться дальше вместо 156 поставил 1a5 в надежде, что формирует запрос по знакам _, но не тут то было... получил select * from `dbdrive_catalog_items` where `hid` = "1" order by `ord` limit -20, 20 3. У кого какие мысли??? хотя бы самые отдалённые)
     
  13. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    мысль только одна - ссылку в студию
     
  14. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Ы_ы
    Code:
    http://www.megatop.by/catalog_item/106_417_1/
     
  15. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Неа...
     
  16. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Инъекция в LIMIT'e, да еще и регулярка RewriteRule только числовые значения принимает.
     
  17. walter

    walter Elder - Старейшина

    Joined:
    29 Jan 2010
    Messages:
    493
    Likes Received:
    176
    Reputations:
    43
    Там пустое место , не индификация
     
    3 people like this.
  18. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Вот держи рабочую.
     
    5 people like this.
  19. Darren

    Darren Banned

    Joined:
    14 Jun 2008
    Messages:
    34
    Likes Received:
    5
    Reputations:
    6
    я подобрал колличество строк
    http://xxxx/page.php?form_id=75%20union%20select%20+1,2,3,4,5%20from%20pl_menu_page

    теперь выяснил что существует строка под названием id
    http:/xxxx/page.php?form_id=75%20union%20select%20+1,2,id,4,5%20from%20pl_menu_page

    не могу найти название остальных строк, (user,users,admin методом перебора ничего не дало) каковы мои действия дальше?
    Очень хочу разобраться, help please
     
    #11479 Darren, 20 Feb 2010
    Last edited: 20 Feb 2010
    1 person likes this.
  20. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    5.0.51a пятая версия..

    id = CHARACTER_SETS


    id = CHARACTER_SET_NAME


    Меняй LIMIT+1,1..2,1 итд и дойдешь до нужного столбца типа (admin,passwd,name,user итп)
     
    #11480 Дирижабль, 20 Feb 2010
    Last edited: 20 Feb 2010
    1 person likes this.
Thread Status:
Not open for further replies.