Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    тебе милок уже нужно ЛФИ для этого..
     
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    попробуй залить c99.php3, php5, phtml
     
    _________________________
    1 person likes this.
  3. KENT1994

    KENT1994 Elder - Старейшина

    Joined:
    25 Sep 2009
    Messages:
    75
    Likes Received:
    36
    Reputations:
    14
    Forbidden
    You don't have permission to access /docs/c99madshell.php3 on this server.

    Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
    Apache/1.3.41 Server at www.site.org Port 80

    :( чувствую не судьба
     
  4. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    .htaccess если настроен хорошо то не проканает другое расширение.. поищи инклюд на сайте, тогда может и будет шанc
     
  5. KENT1994

    KENT1994 Elder - Старейшина

    Joined:
    25 Sep 2009
    Messages:
    75
    Likes Received:
    36
    Reputations:
    14
    еще 1 вопрос , залил c99.php.jpg но при просмотре выдается только картинка с адресом шелла, а самого его нет , хотя на сервере висит
     
    #14205 KENT1994, 19 Jul 2010
    Last edited: 19 Jul 2010
  6. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    Потому что .jpg это расширение картинок, а не php-скриптов.
     
  7. KENT1994

    KENT1994 Elder - Старейшина

    Joined:
    25 Sep 2009
    Messages:
    75
    Likes Received:
    36
    Reputations:
    14
    :confused: :confused: :confused: :confused: :confused:
     
  8. Dare

    Dare Elder - Старейшина

    Joined:
    26 Apr 2010
    Messages:
    53
    Likes Received:
    24
    Reputations:
    17
    KENT1994
    А исполнятца он у тебя как будет? о_О

    shell.jpg.php shell.pdf.php и.т.д.
    Пробуй подмену запроса
    или залить в ту же папку .htaccess

    следом shell.jpg
    PS: Самое главное, пробуй почитать!!1
     
    #14208 Dare, 19 Jul 2010
    Last edited: 19 Jul 2010
  9. AKYLA

    AKYLA Elder - Старейшина

    Joined:
    29 Nov 2007
    Messages:
    108
    Likes Received:
    35
    Reputations:
    6
    Gorev
    Спасибо :) я просто не думал что там столько полей ))
     
  10. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    а зачем думать? для этого есть group by и order by ..ну или union+select на худой конец
     
  11. PROK

    PROK Member

    Joined:
    22 Nov 2008
    Messages:
    20
    Likes Received:
    5
    Reputations:
    0
    подскажите, есть аналог sql helper, только с заливкой файла? (кроме sipt)
     
  12. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    а вручную сделать запрос? программа она на то и есть программа что все не умеет, самые гибкие подходы к иньекциям это только ручной запрос...а если дамп нужен то и сипт подойдет
     
  13. stan_q

    stan_q Member

    Joined:
    1 Aug 2009
    Messages:
    0
    Likes Received:
    5
    Reputations:
    0
    Помогите со скулей. При подстановке кавычки выдает практически стандартную ошибку, но в конце дописывает '\',20' at line 6. В общем, дальше вообще продвинуться не могу.
     
  14. PROK

    PROK Member

    Joined:
    22 Nov 2008
    Messages:
    20
    Likes Received:
    5
    Reputations:
    0
    ленивый я :) , да и профиль не мой, поэтому интересна максимальная автоматизация. в идеале - скормить список урлов, на выходе файлы с успешными, неуспешными, полууспешными (такую, естественно, заказывать надо, но мало-ли).
     
  15. KENT1994

    KENT1994 Elder - Старейшина

    Joined:
    25 Sep 2009
    Messages:
    75
    Likes Received:
    36
    Reputations:
    14
    копаю 1сайт .ge
    так там site.ge/?param=1 когда приписываю '' 0 эффекта, значт прикрыто

    когда к site.ge/?param=1 приписываю 1=1-- то выдает такую траблу...

    как обойти? или не стоит даже капать т.к там админы не лохи :(
     
  16. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    кАпай дальше... вопрос из категории "угадай что там за скрипт и как он работает"..пару минут мне надо настроить свою кристальную сферу и надеть шаманский череп на голову..и я тебе дам ответ
     
  17. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    привет прошу с советом для mssql inj

    пример линка:

    script.asp?ID=111'
    PHP:
    Microsoft OLE DB Provider for ODBC Drivers error '80040e14'     
    [Microsoft][ODBC SQL Server Driver][SQL Server]
    Incorrect syntax near ТУТ ОДИНАРНЫЙ КАВЫЧКА)
    script.asp?ID=111+and+convert(int,(@@version))--
    PHP:
    Microsoft OLE DB Provider for ODBC Drivers error '80040e14'     
    [Microsoft][ODBC SQL Server Driver][SQL Server]Incorrect syntax near 'andconvert'.
    тут вырезается пробели всех вариантов
    в чем может быть трабла? Как нит можно обходить?
     
  18. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    )and(convert(int,(@@version))--
    /**/and/**/convert(int,(@@version))--

    а так?
     
    1 person likes this.
  19. PanaX

    PanaX New Member

    Joined:
    16 Apr 2010
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    Народ как можно заюзать эту уязвимость?
    MS04-003 Buffer Overrun in MDAC Function Could Allow Code Execution (832483)
    переполнение буфера,в meta sploit усть эксплоит?и какой шелл заюзать.Заранее спасибо.
     
  20. auth_root

    auth_root Member

    Joined:
    31 Jan 2010
    Messages:
    17
    Likes Received:
    10
    Reputations:
    0
    Видимо иньекция в лимите, не обрежеш запрос. Или подзапросами юзай, more 1 row попробуй, или ищи другией скрипты на предмет уязвимости. Я часто с таким встречался, обойти не вышло.
     
Thread Status:
Not open for further replies.