Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    http://rghost.ru/3157486
     
    3 people like this.
  2. rooopster

    rooopster New Member

    Joined:
    29 Aug 2010
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Спасибо :)
     
    1 person likes this.
  3. JohnnyBGoode

    JohnnyBGoode Member

    Joined:
    5 Oct 2010
    Messages:
    48
    Likes Received:
    11
    Reputations:
    5
    http://www.site.com/system/lenta_day.cfm?nn=1

    При подстановке кавычки либо какого-то запроса выдает
    Code:
    Error Diagnostic Information
    
    Invalid parameter type
    
    Cannot convert 1' to number.
    
    Please, check the ColdFusion manual for the allowed conversions between data types
    
    The error occurred while processing an element with a general identifier of (CFPARAM), occupying document position (11:1) to (11:60) in the template file C:\Inetpub\IQ\SITE\system\lenta_day.cfm.
    А если ввожу http://www.site.com/system/lenta_day.cfm?nn=2-1 выдает

    Code:
    Error Diagnostic Information
    
    
    An error occurred while evaluating the expression: 
    
    #Application.types_lists[TypeCont]#
    
    Error near line 122, column 47.
    
    The element at position 40209 in dimension 1 of object "Application.types_lists" cannot be found. The object has elements in positions 1 through 506. Please, modify the index expression.
    
    
    The error occurred while processing an element with a general identifier of (#Application.types_lists[TypeCont]#), occupying document position (122:23) to (122:57) in the template file C:\INETPUB\IQ\SITE\SYSTEM\LENTA_DAY.CFM.
    Что здесь,есть уязвимость вообще или нет,и если есть как быть ? Первый раз просто такое встретил
     
  4. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    нету
     
  5. roddik

    roddik Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    13
    Reputations:
    0
    Подскажите, пожалуйста, тулзу, которая лучше всего подходит для блайнд инъекции в mysql?
     
  6. Gedj

    Gedj Elder - Старейшина

    Joined:
    15 Sep 2008
    Messages:
    85
    Likes Received:
    30
    Reputations:
    2
    Havij
     
  7. brutos

    brutos Member

    Joined:
    25 Nov 2009
    Messages:
    123
    Likes Received:
    27
    Reputations:
    8
    Не соглашусь. Havij проводит инъекцию в один поток, очень долго ждать приходится. В этом плане лучше Pangolin.
     
  8. roddik

    roddik Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    13
    Reputations:
    0
    Да, Havij - это вообще ужос для этого, о Pangolin слышал, что разработчики встраивают вирусы - ставить стремно, виртуалку - лень. Помню видел, кто-то выкладывал тут скрипт, который работает по принципу определения ключевиков для страниц по айдишникам, то есть получается 26 + 10 запросов для alnum значений для определения ключевиков, а потом читает по символу за запрос. Только сейчас не нашел, напомните плз
     
  9. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    http://www.hjertebanken.dk/view_profile.asp?userid=117744' прошу помочь со следуюшей ситуацией
    Не могу раскрутит никак
     
  10. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    с чего вы взяли что там инъекция...
     
  11. Charle

    Charle Member

    Joined:
    10 Aug 2010
    Messages:
    18
    Likes Received:
    5
    Reputations:
    4
    https://forum.antichat.ru/thread119047.html
     
  12. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Помогите найти админку, или форму входа http://www.pulkovoairport.ru/ .=)
     
  13. NemTaq

    NemTaq Member

    Joined:
    11 Aug 2010
    Messages:
    115
    Likes Received:
    19
    Reputations:
    14
    HTML:
    order allow,deny   allow from all  deny from www.nosuchsite.ru.  php_value session.use_trans_sid 0  php_value display_errors 1  php_value error_reporting 15  php_value upload_max_filesize 25M    RewriteEngine On    RewriteRule ^(admin)/$ /admin/index.php [R]  RewriteRule ^(admin)/(constr)$ /admin/constr.php [R]  RewriteRule ^(admin)/(mydbadmin)$ /admin/mydbadmin.php?kos [R]    #RewriteCond %{REQUEST_FILENAME} !-d  RewriteCond %{REQUEST_FILENAME} !-f  RewriteRule ^(eng/)?(.*)$ index.php?action=$2&%{QUERY_STRING}&lng=$1 [L]  #RewriteRule ^(.*)$ index.php?action=$1&%{QUERY_STRING} [L]
    :rolleyes:
     
    #15293 NemTaq, 8 Nov 2010
    Last edited: 8 Nov 2010
  14. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Пардон, но что это за бред? :)
     
  15. NemTaq

    NemTaq Member

    Joined:
    11 Aug 2010
    Messages:
    115
    Likes Received:
    19
    Reputations:
    14
    http://www.pulkovoairport.ru/.htaccess
     
  16. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Так админка то где, этот файл же просто формирует страницу....?
     
  17. IMMORTAL_S

    IMMORTAL_S Member

    Joined:
    29 Apr 2010
    Messages:
    129
    Likes Received:
    9
    Reputations:
    2
    не могу попасть на страницы... программно

    Всем привет!
    Пытаюсь получить содержимое страницы программно (не из браузера), но ниче не получается... в ответ приходит какая та херня:
    При одном и том же запросе, может выдать такое:
    HTML:
    	<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
    	<html>
    	 <head>
    	  <title>Site Secure</title>
    		<meta name="Generator" content="EditPlus">
    		<meta name="Author" content="A">
    		<meta name="Keywords" content="">
    		<meta name="Description" content="">
    		</head>
    		<body onload="setTimeout('document.secure_frm.submit();',0);">
    		<form name="secure_frm" action="http://www.site.com/photo.php?id=1" method='POST'>
    			</form>
    	</body>
    	</html>
    или такое (всегда такой, когда пробовал на php):
    HTML:
    <html><head><meta http-equiv="Cache-Control" content="no-cache, no-store, must-revalidate, max-age=0"><meta http-equiv="Expires" content="Thu, 01 Jan 1970 00:00:00 GMT"></head><body><script language="JavaScript">var strbuf = new Array();strbuf[15]='+5y';strbuf[14]='mu';strbuf[13]='9M';strbuf[12]='waHA';strbuf[11]='tA';strbuf[10]='BYt';strbuf[9]='y5';strbuf[8]='?+S';strbuf[7]='YnYT';strbuf[6]='oWWA';strbuf[5]='/aWQ';strbuf[4]='Q==';strbuf[3]='9wa';strbuf[2]='G90b';strbuf[1]='/j';strbuf[0]='+z';var arr=[1,8,7,14,0,11,6,10,15,3,2,9,12,5,13,4];var b='';for (q = 0;q<16;q++){b+=strbuf[arr[q]];}window.location.href=b;</script></body></html>
    Хочу блинд раскрутить, но недопру как содержимое страницы получить... постоянно в ответ приходит такой код.
    Может кто направит мысль в нужную сторону :)
     
    #15297 IMMORTAL_S, 9 Nov 2010
    Last edited: 9 Nov 2010
  18. Charle

    Charle Member

    Joined:
    10 Aug 2010
    Messages:
    18
    Likes Received:
    5
    Reputations:
    4
    Отлови Header'ы которые передаёт браузер, и проставь их в софте.
     
    1 person likes this.
  19. IMMORTAL_S

    IMMORTAL_S Member

    Joined:
    29 Apr 2010
    Messages:
    129
    Likes Received:
    9
    Reputations:
    2
    Ы) постоянно забываю про это... все отлично :cool: Сори за тупость :)
     
  20. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    сервак фильтрует:

    union и select , не помогает смена регистра букв (сервак на винде) и заключение операторов в комментарии /*!select*/

    может есть еще какие-то способы? база mysql 5.0.51a
    сорвак Apache/2.2.15 (Win32) mod_ssl/2.2.15 OpenSSL/0.9.8m PHP/5.2.13
     
    #15300 durito, 9 Nov 2010
    Last edited: 9 Nov 2010
Thread Status:
Not open for further replies.