Это есть дыра?

Discussion in 'Уязвимости' started by Qwertison, 10 Oct 2007.

  1. Qwertison

    Qwertison New Member

    Joined:
    1 Apr 2007
    Messages:
    43
    Likes Received:
    4
    Reputations:
    -13
    Есть один чат...
    POST http://.......ru/chat/users.php HTTP/1.0 Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */* Referer: http://.......ru/chat/showtext.php Accept-Language: ru Content-Type: application/x-www-form-urlencoded Proxy-Connection: Keep-Alive User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727) Host: ..........ru Content-Length: 28 Pragma: no-cache Cookie: style_id=1; spbancook=1094027898/1280/1024/32/modem/ru/ru/ru/9251494610926607 session=oJuGSdpaNfRDWhUFrDoh​
    Это то что перехватил Навископ... При повторной отсылке выскакивает
    Code:
    Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /var/www/chat/users.php on line 80
    Как это можно использовать? (вообще не видел инфы здесь про хак с помощью хттп запросов...)
    (никто чтоль не знает...хоть что-нибудь скажите :(
     
    #1 Qwertison, 10 Oct 2007
    Last edited: 10 Oct 2007
  2. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    попробуй куки поменять. возможно в них скуля. но судя по "повторной отсылке" там что то болеее интересное
    моя тема чуть ниже)
     
  3. Dr.Z3r0

    Dr.Z3r0 Leaders of the World

    Joined:
    6 Jul 2007
    Messages:
    284
    Likes Received:
    595
    Reputations:
    567
    Ну первое что я подумал что при отсылке этого запроса из него в скриптах выдирается некое id. Которое пишется затем в БД, а так как оно было записанно в предыдущем запросе, и строк с одинаковыми id быть не может, то вылетает ошибка.
    Имхо кроме раскрытия диры ничего не сделаешь

    ЗЫ а чем тыкать пальцем в небо лучше бы сказал че за сайт...
     
  4. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Sql inj в Post'e. Довольно частый случай, скинь ссылку на чат в пм.
     
  5. Dr.Z3r0

    Dr.Z3r0 Leaders of the World

    Joined:
    6 Jul 2007
    Messages:
    284
    Likes Received:
    595
    Reputations:
    567
    Блин где ты здесь sql inj увидел? он же наскока, я понял, запрос не модифицировал, а отправил тот же самый, который в первый раз ошибок не вызывал.

    ЗЫ Qwertison Тебе сколько уже говорили кинь ссылку...
     
  6. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    при несуществующем параметре при некоторых условиях mysql может выводить ошибку.
     
  7. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    а чем мы тут хакаем? фтп запросами?)))))))))))))))))))
     
    3 people like this.
  8. Dr.Z3r0

    Dr.Z3r0 Leaders of the World

    Joined:
    6 Jul 2007
    Messages:
    284
    Likes Received:
    595
    Reputations:
    567
    Тогда попробуй объяснить почему один и тот же запрос в первый раз вызывает ошибку а во втрой раз нет...
     
  9. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Вобще мне кажется он тут чето напутал, т.е. какието пост данные должны скрипту передаваться обязательно, а он чет не так скопировал и видно что скрипту юзерс пост данные у него не передаются и соответственно там косяки с переменными и такая ошибка в скуль запросе
     
  10. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    видел помойму нде-то в видео... Может нет

    Юзай инеткряк... Думаю скуль можно развернуть