Интересная уязвимость

Discussion in 'Уязвимости' started by mr.The, 7 Oct 2007.

  1. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    На сайте www.xaknet.ru
    случайно обнаружил уязвимость:
    я зашол на сайт через свой сжимающи прокси.
    который вместо моего ip(http_x_forwarder_for) отображает следующее
    Code:
    <h1>Hacked by mr.The!</h1><?php echo 'phpisWORK!'?>
    в запросе как видно есть кавычка.
    поэтому когда я зошол сюда http://www.xaknet.ru/index.php?do=cat&category=xak
    я увидел ошибку SQL
    Code:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'phpisWORK!'?>'' at line 1
    
    SELECT COUNT(*) as count FROM dle_online WHERE ip='<h1>Hacked by mr.The!</h1><?php echo 'phpisWORK!'?>'
    теперь вопрос.
    кто сможет раскрутить?

    ЗЫ. на многих сайтах проказывающих мой ip(но не на всех) можно таким образом сделать xss. иногда даже актив.
     
    1 person likes this.
  2. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    +)
    это ведь уязвимость в DataLife Engine, а не только одного конкретного сайта..

    >> на многих сайтах проказывающих мой ip(но не на всех) можно таким образом сделать xss. иногда даже актив.

    еще, например, на некоторых сайтах показуется версия браузера - подменив ее на java-код, тоже часто можно получить xss..
     
  3. Shram-spb

    Shram-spb Member

    Joined:
    6 Jun 2007
    Messages:
    64
    Likes Received:
    42
    Reputations:
    35
    Попробуй замутить SQL-inj.. подставляй вместо свого IP 1' union select 1/*
    Ну тут надо покопаться с кол-вом столбцов..
     
  4. DIAgen

    DIAgen Banned Life!

    Joined:
    2 May 2006
    Messages:
    1,055
    Likes Received:
    376
    Reputations:
    460
    На счет DLE зря, там такого нету... видать у них самописный скриптик...
    А что тут сделать... можно по символьный брут сделать...
     
  5. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    мжоно.... тока долго....
    это тоже сделал) просто не сказал.
     
  6. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    >> На счет Dle зря, там такого нету... видать у них самописный скриптик...

    угу, в самой Dle нету.. бага похоже присутствует в дополнительном модуле для нее, который статистику юзеров находящихся в он-лайне ведет..
     
  7. S(r1pt

    S(r1pt Member

    Joined:
    31 Jul 2007
    Messages:
    10
    Likes Received:
    8
    Reputations:
    -5
    Спс..
     
    1 person likes this.