Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Irdis

    Irdis Elder - Старейшина

    Joined:
    6 Feb 2006
    Messages:
    248
    Likes Received:
    52
    Reputations:
    3
    в параметрах show=news&id=-2984 точно нет.
     
  2. exT1ma4ka

    exT1ma4ka New Member

    Joined:
    12 May 2010
    Messages:
    47
    Likes Received:
    2
    Reputations:
    5
    актуально )
     
  3. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886

    залей шелл в папку /tmp , и ищи инклуд на сайте
     
    _________________________
  4. qq6ka

    qq6ka Banned

    Joined:
    21 May 2010
    Messages:
    35
    Likes Received:
    19
    Reputations:
    21
    Есть сайт с именем третьего уровня sub.domain.com
    Этот сайт на инъекцию реагирует ошибкой "E:\inetpub\wwwroot\___\___\index.php" и север показывает Microsoft-IIS/7.5
    Но ОС, показываемая инъекцией - REDHAT-LINUX-GNU, я могу читать/etc/passwd и пр.

    У головняка второго уровня (domain.com) ИП отличается от первого. Сервер Apache/2.2.3 (Red Hat). Его файлы я, видимо, и читаю.

    И что-то я нихрена не пойму как это устроено. Может кто объяснить?
     
  5. exT1ma4ka

    exT1ma4ka New Member

    Joined:
    12 May 2010
    Messages:
    47
    Likes Received:
    2
    Reputations:
    5
    в /tmp/ тоже не льёт. в любые сайтовые пути не льёт. зато, например, C:\SQL - спокойно заливает. или любой другой виндовский путь, а всё потому что Mysql на винде, а сайт на линуксе. что делать в таком случае ?
     
  6. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    Видимо на хосте поддоменость работает в таком виде.
    sub.domain.com => domain.com/sub
     
  7. qq6ka

    qq6ka Banned

    Joined:
    21 May 2010
    Messages:
    35
    Likes Received:
    19
    Reputations:
    21
    а "E:\inetpub\wwwroot\___\___\index.php" и север показывает Microsoft-IIS/7.5 как объяснить в таком случае? И разные ИП?
     
  8. DrakonHaSh

    DrakonHaSh Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    118
    Likes Received:
    29
    Reputations:
    24
    qq6ka
    Mysql_connect($HostOnOtherMachine, $Username, $Password)
     
    1 person likes this.
  9. qq6ka

    qq6ka Banned

    Joined:
    21 May 2010
    Messages:
    35
    Likes Received:
    19
    Reputations:
    21
    Уже понял. Отдыхать нужно от компа мне побольше...
     
  10. DrakonSerg

    DrakonSerg Member

    Joined:
    16 Apr 2009
    Messages:
    66
    Likes Received:
    17
    Reputations:
    -1
    некоторые программы для автомат раскрутки sql уязвимостей (например PAngolin) для работы требуют keyword. Как его можно узнать?
     
  11. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Многие программы сами могут искать кей (сипт, например).
    А так, лейворд - слово\фраза, которая присутствует\отсутствует во время раскрутки инъекции.
    К примеру, перебираем колонки. Без скули на странице есть какой-то текст При переборе числа колонок текст пропадает, при подборе нужного числа - снова появляется. Фраза из текста и будет кейвордом.
    Ну или при +order+by+999 есть ошибка, при +order+by+1 ошибки нет, значит слово из еррора и будет кейвордом
     
  12. InfectedM

    InfectedM Elder - Старейшина

    Joined:
    4 Nov 2007
    Messages:
    155
    Likes Received:
    12
    Reputations:
    0
    Есть вебшел.
    почему не грузятся большие файлы 10мб+ на хост?
    Есть какие-либо способы распоковать zip файл если не на хостинге не стоит gzip?
    скачал pclzip.lib.php ,можно просматривать содержимое zip архивов, пишет что распоковал ,но файлы не появляются :(

    Думаю может места нет на диске просто , можно как-нить узнать сколько осталось места ?
    шелл показывает только общий объем жестака 1 тб :(
     
    #13612 InfectedM, 15 Jun 2010
    Last edited: 15 Jun 2010
  13. DrakonSerg

    DrakonSerg Member

    Joined:
    16 Apr 2009
    Messages:
    66
    Likes Received:
    17
    Reputations:
    -1
    спасибо, очень доступно объяснил. Не подскажешь, есть ли где нибудь в сети более менее понятная инструкция по sipt 4. Я его не могу никак одолеть. Говорят он неплохо брутит (блинд инъекции), а это именно то, что мне бы очень помогло.
     
  14. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Не грузятся через шелл? Значит в php.ini стоит значение upload_max_filesize=10M
    оно ограничивает максимальный размер загружаемого файла.
    Свбодное место шелл точно показывает верно ;)
    по поводу класса - там есть параметр, указывающий, куда будет извлекаться содержимое
    $list = $archive->extract(PCLZIP_OPT_PATH, "extract/folder/");
    (из мана)


    https://forum.antichat.ru/thread40545.html
    Ждя версии 3.0
     
    1 person likes this.
  15. manerus

    manerus New Member

    Joined:
    10 Aug 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
    при выводе столбцов http://site.ru/news.php?id=34+union+select+1,2,3,table_name,5+from+information_schema.tables+limit+11,1--

    выводяться не те столбцы который бы хотелось и при выводе таблиц из столбоцов выдёргиваюсть совсем не то что надо как мне постоваить запрос что бы вывелись user, admin и т.д.?
     
  16. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2manerus, попробуй использовать ф-ю group_concat():
    Code:
    ...+1,2,3,group_concat(0x0b,table_name),5+from+information_schema.Tables+--
    выведет, сколько позволит ограничение выводимых данных
    з.Ы. Этих таблиц вполне может и не быть
     
    #13616 Bb0y, 15 Jun 2010
    Last edited: 15 Jun 2010
  17. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    ребят таблица админа находится в другой базе, a в имени этой базы есть символ -

    и при подстановке запроса select from xxx-xxx.admin

    сервер ругается на этот символ..Как можно обoйти?
     
    _________________________
  18. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    `xxx-xxx`.`table`
     
    3 people like this.
  19. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    спасибо, помог :)
     
    _________________________
    1 person likes this.
  20. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    /usr/local/www/new/
     
    1 person likes this.
Thread Status:
Not open for further replies.