Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Нет там баги, просто блок, где возникает ошибка:
    Code:
    Ошибка mysql_fetch_array().
    Как то криво берет данные из базы, возможно просто возвращается нулевой результат, а функция mysql_fetch_array() не может её обработать.
    Вообщем это ошибка, но не бага.
     
    _________________________
  2. pirat0

    pirat0 Member

    Joined:
    16 Jan 2011
    Messages:
    71
    Likes Received:
    6
    Reputations:
    -1
    спс что посмотрел, а то я уж запарился искать как раскрутить, тоисть никак этот сайтец не сломать...
     
  3. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Обратил внимание на эту скулю:

    http://sport-razgrom.ru/view_search.php?submit_s=%C8%F1%EA%E0%F2%FC&search=12'+and+'1'='('1

    Так как я не силен в SQL-inj в POST запросах, не могли бы мне разъяснить, каким образом были найдены переменные submit_s, search?
     
  4. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Заходишь на http://sport-razgrom.ru/
    Смотришь исходный код, там форма.

    Code:
    <form action="view_search.php" method="post" name="form_s">
    
    <p class="search_t">Поисковый запрос должен быть не менее 4-х символов.</p>
    <p><input [B]name="search"[/B] type="text" size="20" maxlength="40">
    <br>
    <input class="search_b" [B]name="submit_s"[/B] type="submit" value="Искать">
    </p> 
    </form>
     
    2 people like this.
  5. Fooog

    Fooog Elder - Старейшина

    Joined:
    19 Sep 2008
    Messages:
    307
    Likes Received:
    170
    Reputations:
    12
    А где можно об этом почитать ?
    Так понимаю, "использование POST запросов в sql".
     
  6. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    да о чем прочитать собсно?

    те же параметры отправляешь не через гет , а через пост

    юзай minibrowser, или 2 строчки кода на php

    вариантов море
     
    _________________________
  7. kroŧ

    kroŧ Member

    Joined:
    19 May 2010
    Messages:
    129
    Likes Received:
    33
    Reputations:
    8
    посмотри сайты на одном ip http://www.ip-ping.ru/siteip/ возможно в одном из них есть уязвимость
     
  8. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Предпочтительнее - Gmads. Он проще в использовании

    Сайт сервиса
     
    _________________________
  9. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Попробовал скомпилить сплойт на серве.
    gcc Permission denied

    Тогда скомпилировал на своем сервере сплойт и залил его на серв. Запускаю.
    error while loading shared libraries: requires glibc 2.5 or later dynamic linker

    Как видно, требуется glibc 2.5 - ее как то можно установить или как еще запустить сплойт?
     
    1 person likes this.
  10. R0nin

    R0nin Member

    Joined:
    11 Jul 2010
    Messages:
    261
    Likes Received:
    24
    Reputations:
    8
    И как скомпилировал сплоит? Динамическая связька или статическая?
     
  11. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    Просто набрал gcc sploit.c - o sploit
     
  12. R0nin

    R0nin Member

    Joined:
    11 Jul 2010
    Messages:
    261
    Likes Received:
    24
    Reputations:
    8
    Это динамическая привязка. Для статической набери :
    gcc sploit.c -static -o sploit_bin
     
    1 person likes this.
  13. swat_

    swat_ Member

    Joined:
    4 Nov 2009
    Messages:
    137
    Likes Received:
    30
    Reputations:
    1
    fckeditor/editor/filemanager/connectors/php/connector.php?

    могу залить только txt,xml файлы
    пробывал php.xml и тд не чего не помогает что подскажете делать?
     
  14. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Какая ветка у этой скули?

    http://www.jobsfordriver.com/job/view/id/80323014'
     
  15. Sc0rpi0n

    Sc0rpi0n Banned

    Joined:
    23 Feb 2010
    Messages:
    75
    Likes Received:
    22
    Reputations:
    16
    Как узнать количество таблиц в MS SQL? вот пример запроса
    +or+1=(select+top+1+table_name+from+information_schema.tables)--

    вот в MySQL Я бы поставил count(*), а тут как быть?
     
    1 person likes this.
  16. SecondLife

    SecondLife Elder - Старейшина

    Joined:
    8 May 2011
    Messages:
    30
    Likes Received:
    21
    Reputations:
    21
    Два вопроса:

    1) http://www.internovosti.ru/text/?id=(42597)
    Можно ли из этого что-нибудь извлечь?

    2) На сервере есть скуль с filepriv, каким образом можно залить perl-shell? PHP отключён. Запись в папку cgi-bin доступна.
     
  17. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Если веб-сервер nginx, то возможно просто залить shell.txt и запустить его из адресной строки так: shell.txt/test.php


    1) просто ошибка
    2) логика такая же как и в заливке php шела, только для исполнения возможно понадобится включить выполнение perl в директории средствами .htaccess


    http://realcoding.net/articles/sposoby-podscheta-kolichestva-zapisei-v-kazhdoi-iz-tablits-bazy-dannykh.html
     
    _________________________
    #17177 Expl0ited, 27 Jun 2011
    Last edited: 27 Jun 2011
    8 people like this.
  18. stasiliy

    stasiliy New Member

    Joined:
    26 Sep 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
    Есть ли какие-то сканеры серверов, которые находят phpmyadmin или cpanel?
    спасибо
     
  19. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    *сканеры директорий.
    Reiluke AdminFinder
     
  20. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    Нашёл сервак с уязвимостью в апаче Apache 2.2.14 mod_isapi Dangling Pointer, нашёл сплоит, скомпил, запустил в итоге получил Check to see if sos.txt was created...
    Кто-нибудь подскажет что это значит? В файле sos.txt должен был быть код shell?
    (видео http://www.youtube.com/watch?v=kKRz_KhQXnI )
    Мужики помогите, а то я уже гугл износиловал, но он так ничего мне и не сказал... я в отчаянии :(
     
Thread Status:
Not open for further replies.